Synthèse
Google a publié des mises à jour de sécurité de juillet pour corriger 27 vulnérabilités affectant le système d’exploitation Android.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : ÉLEVÉ/ORANGE (65,12/100)1.
Typologie
- Arbitrary Code Execution
- Elevation of Privilege
- Information Disclosure
- Denial of Service
Produits et versions concernés
Android 12, 12L, 13, 14 avec correctifs de sécurité antérieurs à juillet 2024.
Mesures d’atténuation
Conformément aux déclarations de l’éditeur, il est recommandé d’appliquer les correctifs en suivant les instructions du bulletin de sécurité, disponible dans la section Références.
Identificateurs de vulnérabilité uniques
Références
https://source.android.com/docs/security/bulletin/2024-07-01
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.