AVIS CERTFR - 2019 - AVI - 045

AVIS CERT
CERT-FR

Publié le 5 février 2019 à 15h16

Objet : Multiples vulnérabilités dans Google Android

Référence : CERTFR-2019-AVI-045

Risque(s)

- Exécution de code arbitraire à distance
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Google Android toutes versions n'intégrant pas le correctif de sécurité du 5 février 2019

Résumé

De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Android du 4 février 2019

https://source.android.com/security/bulletin/2019-02-01.html

- Référence CVE CVE-2018-11289

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11289

- Référence CVE CVE-2018-11820

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11820

- Référence CVE CVE-2018-11938

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11938

- Référence CVE CVE-2018-11945

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11945

- Référence CVE CVE-2018-11268

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11268

- Référence CVE CVE-2018-11845

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11845

- Référence CVE CVE-2018-11864

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11864

- Référence CVE CVE-2018-11921

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11921

- Référence CVE CVE-2018-11931

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11931

- Référence CVE CVE-2018-11932

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11932

- Référence CVE CVE-2018-11935

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11935

- Référence CVE CVE-2018-11948

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11948

- Référence CVE CVE-2018-5839

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5839

- Référence CVE CVE-2018-13904

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13904

- Référence CVE CVE-2018-11262

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11262

- Référence CVE CVE-2018-11280

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11280

- Référence CVE CVE-2018-11275

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11275

- Référence CVE CVE-2018-13900

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13900

- Référence CVE CVE-2018-13905

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13905

- Référence CVE CVE-2018-6271

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6271

- Référence CVE CVE-2018-6267

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6267

- Référence CVE CVE-2018-6268

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6268

- Référence CVE CVE-2016-6684

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6684

- Référence CVE CVE-2018-10879

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10879

- Référence CVE CVE-2019-1999

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1999

- Référence CVE CVE-2019-2000

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2000

- Référence CVE CVE-2019-2001

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2001

- Référence CVE CVE-2019-1991

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1991

- Référence CVE CVE-2019-1992

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1992

- Référence CVE CVE-2019-1993

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1993

- Référence CVE CVE-2019-1994

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1994

- Référence CVE CVE-2019-1995

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1995

- Référence CVE CVE-2019-1996

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1996

- Référence CVE CVE-2019-1997

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1997

- Référence CVE CVE-2019-1998

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1998

- Référence CVE CVE-2019-1986

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1986

- Référence CVE CVE-2019-1987

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1987

- Référence CVE CVE-2019-1988

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1988

- Référence CVE CVE-2017-17760

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-17760

- Référence CVE CVE-2018-5268

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5268

- Référence CVE CVE-2018-5269

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5269

- Référence CVE CVE-2017-18009

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-18009

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-045/