Synthèse
Google a publié des mises à jour de sécurité de novembre pour corriger 40 vulnérabilités affectant le système d’exploitation Android.
Remarque : Le fournisseur déclare que CVE-2024-43047 et CVE-2024-43093 seraient activement exploités en ligne.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : GRAVE/ROUGE (76,66/100)1.
Typologie
- Elevation of Privilege
- Denial of Service
- Remote Code Execution
- Information Disclosure
Produits et versions concernés
Android 12, 12L, 13, 14, 15 avec correctifs de sécurité antérieurs à novembre 2024.
Mesures d’atténuation
Conformément aux déclarations de l’éditeur, il est recommandé d’appliquer les correctifs en suivant les instructions du bulletin de sécurité, disponible dans la section Références.
Identificateurs de vulnérabilité uniques
Riéférences
https://source.android.com/docs/security/bulletin/2024-11-01
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.