Les 44 vulnérabilités corrigées par Google pour Android en mars 2025

Google vient de publier son bulletin de sécurité de mars 2025 pour Android, mettant en avant un total de 44 vulnérabilités corrigées, dont deux sont activement exploitées. Voyons ensemble les détails de cette mise à jour cruciale.
Android : deux vulnérabilités exploitées par les pirates
Parmi les failles corrigées, deux retiennent particulièrement l’attention en raison de leur exploitation active. La première, référencée CVE-2024-43093, concerne une faille d’élévation de privilèges dans le composant Framework d’Android, offrant un accès non autorisé à certains répertoires. Surprenant, cette faille avait déjà été mentionnée dans la mise à jour de novembre 2024.
La seconde vulnérabilité, liée à CVE-2024-50302, affecte le composant HID USB du noyau Linux, pouvant entraîner une fuite de mémoire vers un attaquant local. Cette faille est également en relation avec l’actualité récente concernant l’utilisation d’une chaîne d’exploitation zero-day par la police serbe pour déverrouiller un smartphone.
Android : le patch de mars 2025 est entre les mains des fabricants
Google propose deux niveaux de correctifs de sécurité (2025-03-01 et 2025-03-05) aux fabricants Android pour traiter rapidement les vulnérabilités communes. Les correctifs corrigent les failles exploitées ainsi qu’une quarantaine d’autres, dont 10 critiques permettant une exécution de code à distance.
Il est essentiel pour les utilisateurs de suivre les indications de Google et des fabricants concernant les mises à jour de sécurité pour garantir la protection de leurs appareils Android.
Source : www.it-connect.fr