AVIS CERTFR - 2020 - AVI - 069

AVIS CERT
CERT-FR

Publié le 4 février 2020 à 18h43

Objet : Multiples vulnérabilités dans Google Android

Référence : CERTFR-2020-AVI-069

Risque(s)

- Non spécifié par l'éditeur
- Exécution de code arbitraire à distance
- Déni de service à distance
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Google Android toutes versions sans le correctif du 03 février 2020

Résumé

De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Android du 03 février 2020

https://source.android.com/security/bulletin/2020-02-01.html

- Bulletin de sécurité Pixel du 03 février 2020

https://source.android.com/security/bulletin/pixel/2020-02-01

- Référence CVE CVE-2020-0014

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0014

- Référence CVE CVE-2020-0015

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0015

- Référence CVE CVE-2019-2200

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2200

- Référence CVE CVE-2020-0017

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0017

- Référence CVE CVE-2020-0018

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0018

- Référence CVE CVE-2020-0020

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0020

- Référence CVE CVE-2020-0021

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0021

- Référence CVE CVE-2020-0022

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0022

- Référence CVE CVE-2020-0023

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0023

- Référence CVE CVE-2020-0005

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0005

- Référence CVE CVE-2020-0026

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0026

- Référence CVE CVE-2020-0027

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0027

- Référence CVE CVE-2020-0028

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0028

- Référence CVE CVE-2020-0030

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0030

- Référence CVE CVE-2019-11599

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11599

- Référence CVE CVE-2019-14044

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14044

- Référence CVE CVE-2019-14046

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14046

- Référence CVE CVE-2019-14049

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14049

- Référence CVE CVE-2019-14055

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14055

- Référence CVE CVE-2019-14063

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14063

- Référence CVE CVE-2019-10567

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10567

- Référence CVE CVE-2019-10590

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10590

- Référence CVE CVE-2019-14051

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14051

- Référence CVE CVE-2019-14057

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14057

- Référence CVE CVE-2019-14060

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14060

- Référence CVE CVE-2019-10572

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10572

- Référence CVE CVE-2019-10614

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10614

- Référence CVE CVE-2019-14088

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14088

- Référence CVE CVE-2019-2301

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2301

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-069/