CERTFR-2024-AVI-0536_Multiples vulnerabilites dans Google Android

AVIS CERT
CERT-FR

Publié le 3 juillet 2024 à 19h46

Objet : Multiples vulnérabilités dans Google Android

Référence : CERTFR-2024-AVI-0536

Risque(s)

- Atteinte à la confidentialité des données
- Non spécifié par l'éditeur
- Élévation de privilèges

Système(s) affecté(s)

- Android toutes versions avant le correctif du 5 juillet 2024
- Pixel toutes versions avant le correctif du 5 juillet 2024

Résumé

De multiples vulnérabilités ont été découvertes dans Google Android. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Android du 01 juillet 2024

https://source.android.com/docs/security/bulletin/2024-07-01?hl=fr

- Bulletin de sécurité Pixel du 01 juillet 2024

https://source.android.com/docs/security/bulletin/pixel/2024-07-01?hl=fr

- Référence CVE CVE-2024-0153

https://www.cve.org/CVERecord?id=CVE-2024-0153

- Référence CVE CVE-2024-20076

https://www.cve.org/CVERecord?id=CVE-2024-20076

- Référence CVE CVE-2024-20077

https://www.cve.org/CVERecord?id=CVE-2024-20077

- Référence CVE CVE-2024-21456

https://www.cve.org/CVERecord?id=CVE-2024-21456

- Référence CVE CVE-2024-21457

https://www.cve.org/CVERecord?id=CVE-2024-21457

- Référence CVE CVE-2024-21458

https://www.cve.org/CVERecord?id=CVE-2024-21458

- Référence CVE CVE-2024-21460

https://www.cve.org/CVERecord?id=CVE-2024-21460

- Référence CVE CVE-2024-21461

https://www.cve.org/CVERecord?id=CVE-2024-21461

- Référence CVE CVE-2024-21462

https://www.cve.org/CVERecord?id=CVE-2024-21462

- Référence CVE CVE-2024-21465

https://www.cve.org/CVERecord?id=CVE-2024-21465

- Référence CVE CVE-2024-21466

https://www.cve.org/CVERecord?id=CVE-2024-21466

- Référence CVE CVE-2024-21469

https://www.cve.org/CVERecord?id=CVE-2024-21469

- Référence CVE CVE-2024-23368

https://www.cve.org/CVERecord?id=CVE-2024-23368

- Référence CVE CVE-2024-23372

https://www.cve.org/CVERecord?id=CVE-2024-23372

- Référence CVE CVE-2024-23373

https://www.cve.org/CVERecord?id=CVE-2024-23373

- Référence CVE CVE-2024-23380

https://www.cve.org/CVERecord?id=CVE-2024-23380

- Référence CVE CVE-2024-26923

https://www.cve.org/CVERecord?id=CVE-2024-26923

- Référence CVE CVE-2024-31320

https://www.cve.org/CVERecord?id=CVE-2024-31320

- Référence CVE CVE-2024-31331

https://www.cve.org/CVERecord?id=CVE-2024-31331

- Référence CVE CVE-2024-31332

https://www.cve.org/CVERecord?id=CVE-2024-31332

- Référence CVE CVE-2024-31334

https://www.cve.org/CVERecord?id=CVE-2024-31334

- Référence CVE CVE-2024-31335

https://www.cve.org/CVERecord?id=CVE-2024-31335

- Référence CVE CVE-2024-31339

https://www.cve.org/CVERecord?id=CVE-2024-31339

- Référence CVE CVE-2024-34720

https://www.cve.org/CVERecord?id=CVE-2024-34720

- Référence CVE CVE-2024-34721

https://www.cve.org/CVERecord?id=CVE-2024-34721

- Référence CVE CVE-2024-34722

https://www.cve.org/CVERecord?id=CVE-2024-34722

- Référence CVE CVE-2024-34723

https://www.cve.org/CVERecord?id=CVE-2024-34723

- Référence CVE CVE-2024-34724

https://www.cve.org/CVERecord?id=CVE-2024-34724

- Référence CVE CVE-2024-34725

https://www.cve.org/CVERecord?id=CVE-2024-34725

- Référence CVE CVE-2024-34726

https://www.cve.org/CVERecord?id=CVE-2024-34726

- Référence CVE CVE-2024-4610

https://www.cve.org/CVERecord?id=CVE-2024-4610

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0536/