Synthèse
Google a publié des mises à jour de sécurité en août pour corriger 46 vulnérabilités affectant le système d’exploitation Android.
Remarque : Le fournisseur déclare que CVE-2024-36971 serait activement exploité en ligne.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : ÉLEVÉ/ORANGE (72,56/100)1.
Typologie
- Denial of Service
- Elevation of Privilege
- Information Disclosure
- Remote Code Execution
Produits et versions concernés
Android 12, 12L, 13, 14 avec correctifs de sécurité antérieurs à août 2024.
Mesures d’atténuation
Conformément aux déclarations de l’éditeur, il est recommandé d’appliquer les correctifs en suivant les instructions du bulletin de sécurité, disponible dans la section Références.
Identificateurs de vulnérabilité uniques
Références
https://source.android.com/docs/security/bulletin/2024-08-01?hl=it
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.