- Début
- 2 mars 2026CONFIANCE 90 %selon la source
Qualcomm révèle la faille graphique exploitée CVE-2026-21385
Traduit automatiquement de l’original
Titre original: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- Le lundi 2 mars 2026, le bulletin de mars de Qualcomm et le bulletin de sécurité Android de Google ont révélé la CVE-2026-21385, Google avertissant que « des indications suggèrent que la CVE-2026-21385 pourrait faire l'objet d'une exploitation limitée et ciblée »[1][5].
- La faille est un débordement d'entier dans un composant graphique/d'affichage open source de Qualcomm qui corrompt la mémoire « lors de l'utilisation d'alignements pour l'allocation de mémoire » ; elle est classée « élevée », CVSS 7,8, et touche plus de 230 puces Qualcomm[2][4][6].
- L'équipe de sécurité Android de Google l'a signalée à Qualcomm le 18 décembre 2025 ; Qualcomm en a informé ses clients le 2 février, a crédité le Threat Analysis Group de Google, et a refusé de préciser quand l'exploitation avait commencé ou combien de personnes avaient été ciblées[6].
- Le correctif est livré au niveau de correctif Android du 05-03-2026, dans le cadre d'une mise à jour de mars couvrant 129 vulnérabilités, le plus grand nombre en un mois depuis avril 2018[6].
- La CISA a ajouté la faille à son catalogue Known Exploited Vulnerabilities le 3 mars 2026, laissant aux agences fédérales jusqu'au 24 mars pour la corriger[3].
Références 6CONFIANCE 85 %
La première entrée est toujours la source de l’épingle. La confiance globale est une moyenne pondérée de la fermeté avec laquelle chaque référence étaye les heures de début et de fin retenues ci-dessus ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récente.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· Publié le 25 sept. 2026· Début 2 mars 2026 ✓· 31 % du score
Le bulletin Android[5] de mars 2026 est « publié le 2 mars 2026 » et indique que « des indications suggèrent que la CVE-2026-21385 pourrait faire l'objet d'une exploitation limitée et ciblée » ; SecurityWeek[4] indique que Qualcomm « a révélé la faille de sécurité lundi ».
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· Publié le 4 mars 2026· 14 % du score
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· Publié le 3 mars 2026· 14 % du score
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· Publié le 3 mars 2026· 14 % du score
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· Publié le 2 mars 2026· 14 % du score
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
Suggérer une correction
Il manque quelque chose ou une erreur s'est glissée ? Dites-le avec vos mots : un lien qui étaye cette épingle, une autre date de début ou de fin et pourquoi, ou une information absente ou erronée. L'IA la vérifie au regard des sources de l'épingle, en cherche de meilleures et ajoute toute page qui vous donne raison. Les sources de l'épingle restent celles qui comptent le plus.