Multiples vulnérabilités dans Google Android et Pixel – CERT-FR


Risque(s)

  • Atteinte à la confidentialité des données
  • Déni de service
  • Non spécifié par l’éditeur
  • Élévation de privilèges

Systèmes affectés

  • Android versions antérieures à 12, 12L, 13 et 14 avant le correctif du 5 avril 2024
  • Micrologiciel des Pixels avant le correctif du 5 avril 2024

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Android. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges. Google indique que les vulnérabilités CVE-2024-29745 et CVE-2024-29748 affectant les Pixels pourraient être activement exploitées dans le cadre d’attaques ciblées.

Solution

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

Documentation



Source link