Découvrez les vulnérabilités corrigées dans la dernière mise à jour de sécurité de Samsung
Dernièrement, une deuxième mise à jour de sécurité de novembre a surpris les propriétaires des Galaxy S24, Galaxy S24 Plus et Galaxy S24 Ultra. À la réception de la notification, nombreux ont probablement pensé qu’ils recevaient le correctif de décembre. La société n’a pas encore lancé le déploiement de ce dernier, mais elle prépare déjà le terrain. Samsung a dévoilé les vulnérabilités corrigées dans le correctif de sécurité de décembre 2024 pour les appareils Galaxy.
Correctif de sécurité de décembre 2024 de Samsung
Le bulletin mensuel de sécurité de novembre 2024 pour les appareils Samsung inclut de nombreux noms de code pour les vulnérabilités. Il y a des correctifs à la fois de Google et de Samsung. Seules les vulnérabilités corrigées par Samsung incluent des détails plus spécifiques. Les correctifs de Google montrent seulement leur nom de code et leur gravité.
La liste des vulnérabilités corrigées dans le correctif de sécurité de décembre 2024 de Samsung est la suivante :
Les correctifs de Google sont divisés en catégories de gravité “Critique” et “Élevée”. La liste des correctifs pour les vulnérabilités “Critiques” inclut CVE-2024-38408, CVE-2024-43096, CVE-2024-43770, CVE-2024-43771, CVE-2024-49747 et CVE-2024-49748. La liste des vulnérabilités de “Haute” gravité est assez longue.
Vulnérabilités corrigées par Samsung Mobile
En ce qui concerne Samsung Mobile, la société a des correctifs prêts pour six vulnérabilités. La liste comprend SVE-2024-1485 (CVE-2024-49410) avec une description “Écriture hors limites dans libswmfextractor.so.” Ensuite, il y a SVE-2024-1808 (CVE-2024-49411) qui représente une “Traversée de chemin dans ThemeCenter.” Il y a aussi SVE-2024-1845 (CVE-2024-49415) qui permet des attaques potentielles via “Écriture hors limites dans libsaped.so.”
Last but not least, Samsung Semiconductor a corrigé un couple de vulnérabilités exclusivement associées aux appareils Exynos. Cependant, la société ne fournit pas de description, se contentant de les répertorier sous les noms CVE-2024-39343 et CVE-2024-39890.
Il est à noter que ce n’est pas le journal complet du correctif de décembre 2024. Il n’y a toujours pas d’informations sur de potentielles nouvelles améliorations ou fonctionnalités que la mise à jour pourrait inclure. Cependant, étant donné l’activité de Samsung avec One UI 7, il s’agira probablement d’un correctif axé uniquement sur les correctifs de sécurité. La prochaine grande mise à jour de One UI arrivera en janvier aux côtés de la gamme Galaxy S25.
Source : www.androidheadlines.com