AVIS CERTFR - 2022 - AVI - 405

AVIS CERT
CERT-FR

Publié le 3 mai 2022 à 18h57

Objet : Multiples vulnérabilités dans Google Android

Référence : CERTFR-2022-AVI-405

Risque(s)

- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Google Android versions 10, 11, 12, 12L sans le correctif de sécurité du 1 mai 2022

Résumé

De multiples vulnérabilités ont été découvertes dans Google Android. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Android du 02 mai 2022

https://source.android.com/security/bulletin/2022-05-01

- Référence CVE CVE-2021-39662

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39662

- Référence CVE CVE-2022-20004

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20004

- Référence CVE CVE-2022-20005

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20005

- Référence CVE CVE-2022-20007

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20007

- Référence CVE CVE-2021-39700

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39700

- Référence CVE CVE-2022-20113

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20113

- Référence CVE CVE-2022-20114

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20114

- Référence CVE CVE-2022-20116

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20116

- Référence CVE CVE-2022-20010

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20010

- Référence CVE CVE-2022-20011

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20011

- Référence CVE CVE-2022-20115

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20115

- Référence CVE CVE-2021-39670

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39670

- Référence CVE CVE-2022-20112

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20112

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-405/