---
title: "Android : 129 failles en mars, dont une 0-day déjà exploitée"
description: Une faille dans le composant graphique Qualcomm déjà exploitée, des délais de patch qui exposent des millions d'appareils. Ce que les équipes sécurité doivent savoir.
image: https://blog.pradeo.com/hubfs/Template%20article%20(16)-1.png
---

[![pradeo_logo_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Alerte Sécurité](https://blog.pradeo.com/fr/topic/alerte-sécurité) [Actualité](https://blog.pradeo.com/fr/topic/actualité)

# Android : 129 failles en mars, dont une 0-day déjà exploitée

![Picture of Clara Campos](https://blog.pradeo.com/hubfs/1711636314862%20(1).jpg)

 By [Clara Campos](https://blog.pradeo.com/fr/author/clara-campos) on mars, 10 2026

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/Template%20article%20(16)-1.png)

Google a publié un bulletin de sécurité record pour Android ce mois-ci : 129 vulnérabilités corrigées, un chiffre qui dépasse encore les[120 failles de septembre dernier](https://blog.pradeo.com/fr/septembre-2025-google-corrige-120-failles-android-dont-2-zero-day?utm_campaign=Emailing&utm_source=hs_email&utm_medium=email&_hsenc=p2ANqtz-8lJoZf_VucGDdnROPniF42eL2y9w4F3dipH24SxSR3mczFHIuStnXdvqmdgl_ufIRWNScw&hsLang=fr).   
Parmi ces corrections figure une **vulnérabilité zero-day,** déjà **exploitée par des attaques ciblées**.

 

## Une faille zero-day dans le composant graphique Qualcomm

La vulnérabilité [CVE-2026-21385](https://www.cve.org/CVERecord?id=CVE-2026-21385) affecte le driver graphique des processeurs Qualcomm avec un **score de gravité de 7.8/10**. Elle permet à un attaquant de provoquer une corruption mémoire via un débordement d'entier. Concrètement, le composant graphique reçoit et essaie de traiter plus de données que sa capacité maximale, créant une **faille dans la gestion de la mémoire** que l'attaquant peut exploiter pour **accéder à des données sensibles** ou escalader ses privilèges.

Ce n'est pas un cas isolé. Google avait également corrigé **deux autres zero-days** en décembre dernier confirmant que les attaques ciblées contre Android se multiplient. Cette accumulation révèle l'ampleur des défis de sécurité sur un OS qui équipe **71% du parc mondial de smartphones**.

## Les délais de déploiement laissent les mobiles exposés

Google a découvert cette vulnérabilité le 18 décembre 2025, mais Qualcomm et ses partenaires n'ont été notifiés que le 2 février 2026. Ce délai de deux mois et demi entre la découverte et la notification des partenaires crée une fenêtre d’**exploitation par les attaquants.**

De plus, Samsung, Xiaomi et les autres constructeurs prennent généralement entre une et quatre semaines pour adapter les correctifs à leurs surcouches personnalisées avant de pouvoir les déployer. Pendant cet intervalle, une faille zéro-day activement exploitée reste **sans protection** sur des millions d'appareils en production.

Ajoutez à cela les appareils plus anciens qui ne recevront jamais de mises à jour, et le constat est clair : les correctifs systèmes seuls ne suffisent plus à protéger une flotte mobile.

## Comment sécuriser les flottes mobiles au-delà des mises à jour

Les mises à jour régulières restent essentielles et doivent être une priorité. **Si une mise à jour est disponible pour votre appareil, installez-la immédiatement.** Dans le cas contraire, la [CISA (agence américaine de cybersécurité)](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?search_api_fulltext=CVE-2026-21385&field_date_added_wrapper=all&field_cve=&sort_by=field_date_added&items_per_page=20&url=) va jusqu'à recommander de cesser totalement l'utilisation des smartphones concernés jusqu'à l'application du correctif, tant le niveau de risque est jugé sérieux.  Cependant, Face à des zero-days exploitées avant même la disponibilité des correctifs, et aux délais de déploiement chez les constructeurs, les organisations ne peuvent pas se permettre d'attendre ni d'immobiliser leurs flottes. 

C'est pourquoi il est devenu indispensable de sécuriser les flottes mobiles avec une solution de protection mobile dédié.

La solution de [Mobile Threat Defense Pradeo](https://pradeo.com/fr/solution/securite-mobile/mobile-threat-defense/?hsLang=fr) détecte et neutralise les tentatives d'exploitation en temps réel, sur tous les vecteurs (système d'exploitation, applications réseau), sans dépendre de la disponibilité d'un patch Google, de l'adaptation d'un constructeur, ou de l'installation d'une mise à jour par l'utilisateur.   
Elle protège aussi les appareils anciens qui ne recevront jamais de correctif.

Face à des centaines de vulnérabilités par mois, les organisations doivent adopter une stratégie de protection mobile avancé, avec la détection active de menaces en permanence.

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/clara-campos)

![](https://blog.pradeo.com/hs-fs/hubfs/1711636314862%20(1).jpg?height=100&name=1711636314862%20(1).jpg)

###### Clara Campos

#### Articles recommandés

[![Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/hubfs/Template%20article%20(33).png)](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

###### [Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 - juin 30, 2026

[![Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/hubfs/Template%20article%20(31)-2.png)](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

###### [Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 - juin 11, 2026

[![Signal : une campagne de phishing cible les sauvegardes des utilisateurs](https://blog.pradeo.com/hubfs/Template%20article%20(30)-2.png)](https://blog.pradeo.com/fr/signal-une-campagne-de-phishing-cible-les-sauvegardes-des-utilisateurs?hsLang=fr)

###### [Signal : une campagne de phishing cible les sauvegardes des utilisateurs](https://blog.pradeo.com/fr/signal-une-campagne-de-phishing-cible-les-sauvegardes-des-utilisateurs?hsLang=fr)

 - juin 4, 2026

#### Articles recommandés

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 - 10 mars, 2026

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 - 10 mars, 2026

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 - 10 mars, 2026

[Signal : une campagne de phishing cible les sauvegardes des utilisateurs](https://blog.pradeo.com/fr/signal-une-campagne-de-phishing-cible-les-sauvegardes-des-utilisateurs?hsLang=fr)

 - 10 mars, 2026

[Spyware Morpheus : une fausse application Android pour espionner les smartphones](https://blog.pradeo.com/fr/morpheus-un-nouveau-spyware-android-qui-detourne-whatsapp-en-piegeant-ses-victimes?hsLang=fr)

 - 10 mars, 2026

### Thèmes

- [Actualité (67)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (31)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Clara Campos"
  },
  "dateModified" : "mars 10, 2026, 08:35:13",
  "datePublished" : "2026-03-10 08:35:13",
  "description" : "Une faille dans le composant graphique Qualcomm déjà exploitée, des délais de patch qui exposent des millions d'appareils. Ce que les équipes sécurité doivent savoir.",
  "headline" : "Android : 129 failles en mars, dont une 0-day déjà exploitée",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Template%20article%20%2816%29-1.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```