21 novembre 2024

Krusell France

Ta dose d'actu digital !

Découvrez les failles zero-day corrigées par Google dans son patch de sécurité Android novembre 2024

Android - Mise à jour de novembre 2024 - Failles zero-day
Rate this post

Google a corrigé deux failles de sécurité zero-day dans son dernier patch de sécurité Android pour novembre 2024, ce qui soulève des inquiétudes concernant les risques potentiels.

Les vulnérabilités corrigées par Google

Le patch de sécurité de novembre 2024 pour Android comprend la résolution de 51 vulnérabilités, dont deux failles critiques : CVE-2024-43047 et CVE-2024-43093, qui ont été exploitées lors d’attaques ciblées.

La première faille, identifiée par l’équipe Google Project Zero, concerne un problème de “use-after-free” dans le service Digital Signal Processor (DSP) de Qualcomm. Son exploitation peut entraîner une corruption de la mémoire, permettant aux attaquants de compromettre un appareil Android en élevant leurs privilèges.

La seconde faille, quant à elle, se trouve dans le composant Android Framework et permet également une élévation de privilèges.

En plus de ces deux failles, Google a corrigé 49 autres vulnérabilités, dont une classée comme critique : CVE-2024-38408, liée à un composant propriétaire de Qualcomm. Ces problèmes de sécurité touchent un grand nombre d’appareils Android, du modèle Android 12 à Android 15.

Mise à jour du correctif de sécurité

Il est crucial d’appliquer rapidement ce correctif de sécurité sur votre appareil, en fonction de sa compatibilité et de la rapidité des fabricants à le déployer. Si vous possédez un appareil Google Pixel, la mise à jour devrait être disponible dans les prochains jours.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications