RISQUE(S)
- Exécution de code arbitraire à distance
- Atteinte à la confidentialité des données
- Élévation de privilèges
SYSTÈMES AFFECTÉS
- Google Android toutes versions n'intégrant pas le correctif de sécurité du 6 mai 2019
RÉSUMÉ
De multiples vulnérabilités ont été découvertes dans Google Android. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.
SOLUTION
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
DOCUMENTATION
- AVIS DU CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-197/
- Bulletin de sécurité Android du 06 mai 2019
https://source.android.com/security/bulletin/2019-05-01.html - Référence CVE CVE-2019-2043
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2043 - Référence CVE CVE-2019-2044
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2044 - Référence CVE CVE-2019-2045
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2045 - Référence CVE CVE-2019-2046
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2046 - Référence CVE CVE-2019-2047
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2047 - Référence CVE CVE-2019-2049
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2049 - Référence CVE CVE-2019-2050
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2050 - Référence CVE CVE-2019-2051
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2051 - Référence CVE CVE-2019-2052
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2052 - Référence CVE CVE-2019-2053
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2053 - Référence CVE CVE-2019-2054
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2054 - Référence CVE CVE-2018-6243
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6243 - Référence CVE CVE-2018-19860
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19860 - Référence CVE CVE-2018-11955
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11955 - Référence CVE CVE-2018-13919
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13919 - Référence CVE CVE-2018-5912
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5912 - Référence CVE CVE-2018-13898
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13898 - Référence CVE CVE-2019-2255
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2255 - Référence CVE CVE-2019-2256
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2256 - Référence CVE CVE-2018-13901
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13901 - Référence CVE CVE-2018-13902
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13902 - Référence CVE CVE-2018-13906
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13906 - Référence CVE CVE-2018-13907
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13907 - Référence CVE CVE-2018-13908
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13908 - Référence CVE CVE-2018-13909
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13909 - Référence CVE CVE-2018-13910
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13910 - Référence CVE CVE-2018-13911
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13911 - Référence CVE CVE-2018-5913
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5913 - Référence CVE CVE-2019-2257
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2257 - Référence CVE CVE-2019-2259
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2259