AVIS CERTFR - 2019 - AVI - 045
Publié le 5 février 2019 à 15h16
Objet : Multiples vulnérabilités dans Google Android
Référence : CERTFR-2019-AVI-045
Risque(s)
- Exécution de code arbitraire à distance
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Google Android toutes versions n'intégrant pas le correctif de sécurité du 5 février 2019
Résumé
De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Android du 4 février 2019
https://source.android.com/security/bulletin/2019-02-01.html
- Référence CVE CVE-2018-11289
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11289
- Référence CVE CVE-2018-11820
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11820
- Référence CVE CVE-2018-11938
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11938
- Référence CVE CVE-2018-11945
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11945
- Référence CVE CVE-2018-11268
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11268
- Référence CVE CVE-2018-11845
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11845
- Référence CVE CVE-2018-11864
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11864
- Référence CVE CVE-2018-11921
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11921
- Référence CVE CVE-2018-11931
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11931
- Référence CVE CVE-2018-11932
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11932
- Référence CVE CVE-2018-11935
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11935
- Référence CVE CVE-2018-11948
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11948
- Référence CVE CVE-2018-5839
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5839
- Référence CVE CVE-2018-13904
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13904
- Référence CVE CVE-2018-11262
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11262
- Référence CVE CVE-2018-11280
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11280
- Référence CVE CVE-2018-11275
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11275
- Référence CVE CVE-2018-13900
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13900
- Référence CVE CVE-2018-13905
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13905
- Référence CVE CVE-2018-6271
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6271
- Référence CVE CVE-2018-6267
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6267
- Référence CVE CVE-2018-6268
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6268
- Référence CVE CVE-2016-6684
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6684
- Référence CVE CVE-2018-10879
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10879
- Référence CVE CVE-2019-1999
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1999
- Référence CVE CVE-2019-2000
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2000
- Référence CVE CVE-2019-2001
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2001
- Référence CVE CVE-2019-1991
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1991
- Référence CVE CVE-2019-1992
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1992
- Référence CVE CVE-2019-1993
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1993
- Référence CVE CVE-2019-1994
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1994
- Référence CVE CVE-2019-1995
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1995
- Référence CVE CVE-2019-1996
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1996
- Référence CVE CVE-2019-1997
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1997
- Référence CVE CVE-2019-1998
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1998
- Référence CVE CVE-2019-1986
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1986
- Référence CVE CVE-2019-1987
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1987
- Référence CVE CVE-2019-1988
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1988
- Référence CVE CVE-2017-17760
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-17760
- Référence CVE CVE-2018-5268
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5268
- Référence CVE CVE-2018-5269
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5269
- Référence CVE CVE-2017-18009
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-18009
Dernière version du document