Android 11, 12, 13 avec vulnérabilité de sécurité critique

Brèves sur la cybersécurité B2B

Partager le post

Android a publié une nouvelle liste de failles de sécurité pour Android 11, 12 et 13 en novembre. En plus d’une brèche critique, il existe également 14 autres brèches très dangereuses. Le bulletin de sécurité met en garde contre des vulnérabilités supplémentaires, selon que des composants Arm, MediaTek ou Qualcomm sont installés sur l'appareil mobile.

Le bulletin de sécurité de Google de novembre 2023 est d'une longueur inquiétante. Cependant, les failles de sécurité qui y sont répertoriées ne s'appliquent pas à tous les appareils Android, même s'ils utilisent Android 11, 12 ou 13. Mais même parmi les vulnérabilités généralement valables, il existe non seulement une lacune critique, mais aussi 14 lacunes extrêmement dangereuses.

Selon Google, la vulnérabilité critique CVE-2023-40113 est particulièrement menaçante car elle affecte le système. Un attaquant ne devrait pas avoir besoin de droits d'exécution supplémentaires pour son attaque et devrait donc pouvoir accéder à des données réellement sécurisées. Les 14 autres lacunes, très dangereuses, pourraient permettre un élargissement des droits ou la divulgation d'informations dans le cadre.

Vulnérabilités supplémentaires dues aux composants Arm, MediaTek ou Qualcomm

Le bulletin de sécurité de novembre 2023 répertorie d'autres vulnérabilités si des composants Arm, MediaTek ou Qualcomm sont installés sur un appareil Android. Ils sont dotés du niveau de correctif 2023-11-05, qui est généralement intercepté via les correctifs de sécurité des fabricants d'appareils. Chez Arm, c'est un écart très dangereux, chez MediaTek, c'est six.

Il existe 15 vulnérabilités chez Qualcomm, dont 4 sont considérées comme critiques dans le domaine des composants fermés : CVE-2023-21671, CVE-2023-22388, CVE-2023-28574, CVE-2023-33045. Une exploitation réussie des vulnérabilités critiques pourrait permettre une élévation des privilèges. En fonction des privilèges associés au composant exploité, un attaquant pourrait alors installer des programmes, visualiser, modifier, supprimer des données, voire créer un nouveau compte avec tous les droits.

Plus sur Android.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus