Le mois de janvier n’est même pas terminé que Xiaomi lance le correctif de sécurité de février 2026. Et pour cause, l’un de ses smartphones est touché par une faille critique. Plus exactement, on parle du POCO X7 Pro. Mais quid des autres modèles ?

Les utilisateurs du smartphone en Europe ont le droit au correctif de sécurité sous la référence OS3.0.5.0.WOJEUXM. Cette version repose sur HyperOS 3, une surcouche basée sur Android 16. Xiaomi propose le correctif de février bien plus rapidement que ses concurrents comme Samsung et même Google qui développe pourtant le système d’exploitation.
À lire : Voici les meilleurs smartphones Xiaomi de 2026
Xiaomi déploie un correctif d’urgence pour le Poco X7 Pro
Habituellement, les correctifs de sécurité Android arrivent dans la première semaine du mois. Google publie son bulletin de sécurité, les constructeurs adaptent les correctifs à leur surcouche logicielle puis les déploient.
Que le patch de février soit disponible pour le POCO X7 Pro n’est pas habituel. Alors deux hypothèses : soit Xiaomi propose la mise à jour en avance, soit la faille critique est suffisamment grave pour accélérer le déploiement. Des indices pointent vers la seconde explication.
Le bulletin de sécurité Android de janvier 2026 publié par Google se concentre sur une vulnérabilité critique. Il s’agit de CVE-2025-54957, une faille qui touche le décodeur audio Dolby Digital Plus. Ce sont les chercheurs de Google qui ont découvert ce problème en octobre 2025 et l’ont rapporté à Dolby en juin 2025.
Cette vulnérabilité critique permet d’exécuter du code à distance de type zero-click. Pour faire simple, un pirate peut compromettre un appareil Android juste en le faisant traiter un fichier audio malveillant, sans que l’utilisateur ne fasse quoi que ce soit.
Une faille catastrophique qui demande un correctif rapide
Les chercheurs de Google ont montré que cette faille est exploitable sur le Pixel 9, le Samsung Galaxy S24 et même un MacBook Air M1 et un iPhone 17 Pro chez Apple. Dans la plupart des cas, la faille provoque un plantage ou un redémarrage de l’appareil, mais sur Android, les chercheurs ont prouvé qu’une exécution de code à distance sans interaction est possible.
Bref, c’est catastrophique pour la sécurité des utilisateurs. Rappelons que Xiaomi utilise la technologie Dolby Atmos dans presque toute sa gamme, aussi bien le Xiaomi 15 Ultra que des modèles Redmi Note bien plus accessibles. Reste à attendre la communication de Xiaomi autour de ce correctif pour beaucoup plus de smartphones que le POCO X7 Pro.
- Xiaomi déploie déjà le correctif de sécurité de février 2026 sur le POCO X7 Pro en Europe via la version OS3.0.5.0.WOJEUXM sous HyperOS 3 basé sur Android 16.
- Ce déploiement accéléré viserait une faille critique CVE-2025-54957 liée au décodeur audio Dolby Digital Plus, exploitable en exécution de code à distance zero-click via un fichier audio malveillant.
- Comme Xiaomi utilise largement Dolby Atmos sur une grande partie de sa gamme, d’autres modèles devraient recevoir ce correctif dès que la marque communiquera et étendra le déploiement.
Source : Xiaomi Time
Réagissez à cet article !