AVIS CERTFR - 2020 - AVI - 411

AVIS CERT
CERT-FR

Publié le 7 juillet 2020 à 14h11

Objet : Multiples vulnérabilités dans Google Android

Référence : CERTFR-2020-AVI-411

Risque(s)

- Non spécifié par l'éditeur
- Exécution de code arbitraire à distance
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Google Android toutes versions sans le correctif du 06 juillet 2020

Résumé

De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Android du 06 juillet 2020

https://source.android.com/security/bulletin/2020-07-01

- Bulletin de sécurité Pixel du 06 juillet 2020

https://source.android.com/security/bulletin/pixel/2020-07-01

- Référence CVE CVE-2020-0122

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0122

- Référence CVE CVE-2020-0227

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0227

- Référence CVE CVE-2020-9589

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9589

- Référence CVE CVE-2020-0226

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0226

- Référence CVE CVE-2020-0224

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0224

- Référence CVE CVE-2020-0225

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0225

- Référence CVE CVE-2020-0107

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0107

- Référence CVE CVE-2019-9501

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9501

- Référence CVE CVE-2019-9502

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9502

- Référence CVE CVE-2018-20669

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20669

- Référence CVE CVE-2019-18282

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-18282

- Référence CVE CVE-2019-20636

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-20636

- Référence CVE CVE-2020-0230

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0230

- Référence CVE CVE-2020-0231

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0231

- Référence CVE CVE-2020-0228

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0228

- Référence CVE CVE-2020-3698

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3698

- Référence CVE CVE-2020-3699

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3699

- Référence CVE CVE-2019-10580

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10580

- Référence CVE CVE-2020-3700

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3700

- Référence CVE CVE-2019-14123

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14123

- Référence CVE CVE-2019-14124

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14124

- Référence CVE CVE-2019-14130

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14130

- Référence CVE CVE-2020-3688

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3688

- Référence CVE CVE-2020-3701

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3701

- Référence CVE CVE-2019-14037

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14037

- Référence CVE CVE-2019-14093

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14093

- Référence CVE CVE-2019-14100

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14100

- Référence CVE CVE-2019-14101

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14101

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-411/