AVIS CERTFR - 2019 - AVI - 301

AVIS CERT
CERT-FR

Publié le 2 juillet 2019 à 16h17

Objet : Multiples vulnérabilités dans Google Android

Référence : CERTFR-2019-AVI-301

Risque(s)

- Non spécifié par l'éditeur
- Exécution de code arbitraire à distance
- Contournement de la politique de sécurité
- Élévation de privilèges

Systèmes affectés

- Google Android toutes versions n'intégrant pas le correctif de sécurité du 01 juillet 2019

Résumé

De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Google du 01 juillet 2019

https://source.android.com/security/bulletin/2019-07-01.html

- Référence CVE CVE-2019-2104

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2104

- Référence CVE CVE-2019-2105

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2105

- Référence CVE CVE-2019-2106

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2106

- Référence CVE CVE-2019-2107

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2107

- Référence CVE CVE-2019-2109

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2109

- Référence CVE CVE-2019-2111

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2111

- Référence CVE CVE-2019-2112

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2112

- Référence CVE CVE-2019-2113

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2113

- Référence CVE CVE-2019-2116

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2116

- Référence CVE CVE-2019-2117

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2117

- Référence CVE CVE-2019-2118

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2118

- Référence CVE CVE-2019-2119

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2119

- Référence CVE CVE-2019-2308

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2308

- Référence CVE CVE-2019-2330

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2330

- Référence CVE CVE-2019-2276

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2276

- Référence CVE CVE-2019-2305

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2305

- Référence CVE CVE-2019-2278

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2278

- Référence CVE CVE-2019-2307

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2307

- Référence CVE CVE-2019-2326

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2326

- Référence CVE CVE-2019-2328

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2328

- Référence CVE CVE-2019-2254

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2254

- Référence CVE CVE-2019-2322

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2322

- Référence CVE CVE-2019-2327

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2327

- Référence CVE CVE-2019-2235

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2235

- Référence CVE CVE-2019-2236

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2236

- Référence CVE CVE-2019-2237

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2237

- Référence CVE CVE-2019-2238

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2238

- Référence CVE CVE-2019-2239

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2239

- Référence CVE CVE-2019-2240

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2240

- Référence CVE CVE-2019-2241

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2241

- Référence CVE CVE-2019-2253

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2253

- Référence CVE CVE-2019-2334

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2334

- Référence CVE CVE-2019-2346

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2346

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-301/