Multiples vulnérabilités dans Google Android et Pixel

Source(s)Bulletin de sécurité Android du 03 juin 2024
Bulletin de sécurité Pixel du 11 juin 2024
CVECVE-2024-29787, CVE-2023-43544
AuditoireTous publics
RéférenceCICERT-BS-2024-153Date de 1ère publication13/06/2024
Version1.0Dernière mise à jour13/06/2024
CVSS CriticitéCritique

RISQUES :

  • Atteinte à la confidentialité des données
  • Déni de service
  • Exécution de code arbitraire à distance
  • Non spécifié par l’éditeur
  • Élévation de privilèges

SYSTEMES AFFECTES :                                         

  • Android toutes versions sans le dernier correctif de sécurité
  • Pixel toutes versions sans le dernier correctif de sécurité

RESUME

De multiples vulnérabilités ont été découvertes dans Google Android et Pixel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges. Google indique que la vulnérabilité CVE-2024-32896 est activement exploitée dans le cadre d’attaques ciblées.

RECOMMANDATIONS

Appliquer les recommandations de l’éditeur (Bulletins de sécurité Google & Pixel)

REFERENCES

Télécharger en pdf

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)