Risques
- Atteinte à la confidentialité des données
- Déni de service
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Android versions antérieures à 12, 12L, 13, 14 et 15 avant le correctif du 5 janvier 2025
Résumé
De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Google Android du 06 janvier 2025 https://source.android.com/docs/security/bulletin/2025-01-01?hl=fr
- Référence CVE CVE-2023-40108 https://www.cve.org/CVERecord?id=CVE-2023-40108
- Référence CVE CVE-2023-40132 https://www.cve.org/CVERecord?id=CVE-2023-40132
- Référence CVE CVE-2024-20105 https://www.cve.org/CVERecord?id=CVE-2024-20105
- Référence CVE CVE-2024-20140 https://www.cve.org/CVERecord?id=CVE-2024-20140
- Référence CVE CVE-2024-20143 https://www.cve.org/CVERecord?id=CVE-2024-20143
- Référence CVE CVE-2024-20144 https://www.cve.org/CVERecord?id=CVE-2024-20144
- Référence CVE CVE-2024-20145 https://www.cve.org/CVERecord?id=CVE-2024-20145
- Référence CVE CVE-2024-20146 https://www.cve.org/CVERecord?id=CVE-2024-20146
- Référence CVE CVE-2024-20148 https://www.cve.org/CVERecord?id=CVE-2024-20148
- Référence CVE CVE-2024-20154 https://www.cve.org/CVERecord?id=CVE-2024-20154
- Référence CVE CVE-2024-21464 https://www.cve.org/CVERecord?id=CVE-2024-21464
- Référence CVE CVE-2024-34722 https://www.cve.org/CVERecord?id=CVE-2024-34722
- Référence CVE CVE-2024-34730 https://www.cve.org/CVERecord?id=CVE-2024-34730
- Référence CVE CVE-2024-43095 https://www.cve.org/CVERecord?id=CVE-2024-43095
- Référence CVE CVE-2024-43096 https://www.cve.org/CVERecord?id=CVE-2024-43096
- Référence CVE CVE-2024-43704 https://www.cve.org/CVERecord?id=CVE-2024-43704
- Référence CVE CVE-2024-43763 https://www.cve.org/CVERecord?id=CVE-2024-43763
- Référence CVE CVE-2024-43765 https://www.cve.org/CVERecord?id=CVE-2024-43765
- Référence CVE CVE-2024-43770 https://www.cve.org/CVERecord?id=CVE-2024-43770
- Référence CVE CVE-2024-43771 https://www.cve.org/CVERecord?id=CVE-2024-43771
- Référence CVE CVE-2024-45553 https://www.cve.org/CVERecord?id=CVE-2024-45553
- Référence CVE CVE-2024-45558 https://www.cve.org/CVERecord?id=CVE-2024-45558
- Référence CVE CVE-2024-49724 https://www.cve.org/CVERecord?id=CVE-2024-49724
- Référence CVE CVE-2024-49732 https://www.cve.org/CVERecord?id=CVE-2024-49732
- Référence CVE CVE-2024-49733 https://www.cve.org/CVERecord?id=CVE-2024-49733
- Référence CVE CVE-2024-49734 https://www.cve.org/CVERecord?id=CVE-2024-49734
- Référence CVE CVE-2024-49735 https://www.cve.org/CVERecord?id=CVE-2024-49735
- Référence CVE CVE-2024-49736 https://www.cve.org/CVERecord?id=CVE-2024-49736
- Référence CVE CVE-2024-49737 https://www.cve.org/CVERecord?id=CVE-2024-49737
- Référence CVE CVE-2024-49738 https://www.cve.org/CVERecord?id=CVE-2024-49738
- Référence CVE CVE-2024-49742 https://www.cve.org/CVERecord?id=CVE-2024-49742
- Référence CVE CVE-2024-49744 https://www.cve.org/CVERecord?id=CVE-2024-49744
- Référence CVE CVE-2024-49745 https://www.cve.org/CVERecord?id=CVE-2024-49745
- Référence CVE CVE-2024-49747 https://www.cve.org/CVERecord?id=CVE-2024-49747
- Référence CVE CVE-2024-49748 https://www.cve.org/CVERecord?id=CVE-2024-49748
- Référence CVE CVE-2024-49749 https://www.cve.org/CVERecord?id=CVE-2024-49749