Une faille critique notée 9/10
La vulnérabilité CVE-2025-47372 dans les puces Qualcomm affecte des centaines de millions d'appareils. Notée 9/10 sur l'échelle CVSS, elle touche les smartphones Android, les modems 5G et les systèmes embarqués Snapdragon.
Le problème technique
La vulnérabilité exploite un buffer overflow lors du démarrage de l'appareil, un moment critique où l'appareil vérifie sa propre intégrité. Cela permet l'injection de code malveillant avant le chargement du système d'exploitation.
Matériel concerné
- ●Snapdragon 8 (Gen 1 à 3)
- ●Séries 6 et 7
- ●Modems X65 et X75
- ●Modules FastConnect
Impact pour les entreprises
La sécurité mobile reste négligée en entreprise. Les appareils manquent souvent de mises à jour pendant plus de 6 mois. Cette vulnérabilité menace l'interception de données, le vol d'identifiants et l'espionnage industriel.
Actions recommandées
- ●Appliquer en priorité les correctifs de décembre 2025
- ●Mettre en place une gestion centralisée des appareils
- ●Établir des politiques de mise à jour
- ●Conduire des audits de sécurité réguliers

