Synthèse
Google a publié des mises à jour de sécurité en septembre pour corriger 49 vulnérabilités affectant le système d’exploitation Android.
Remarque : Le fournisseur déclare que CVE-2024-32896 serait activement exploité en ligne.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : ÉLEVÉ/ORANGE (72,56/100)1.
Typologie
- Denial of Service
- Elevation of Privilege
- Information Disclosure
Produits et versions concernés
Android 12, 12L, 13, 14, 15 avec correctifs de sécurité antérieurs à septembre 2024.
Mesures d’atténuation
Conformément aux déclarations de l’éditeur, il est recommandé d’appliquer les correctifs en suivant les instructions du bulletin de sécurité, disponible dans la section Références.
Identificateurs de vulnérabilité uniques
Références
https://source.android.com/docs/security/bulletin/2024-09-01
https://source.android.com/docs/security/bulletin/android-15
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.