Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Google Android toutes versions n'intégrant pas le correctif de sécurité du 07 octobre 2019
Résumé
De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Android du 07 octobre 2019 https://source.android.com/security/bulletin/2019-10-01.html
- Bulletin de sécurité Pixel du 07 octobre 2019 https://source.android.com/security/bulletin/pixel/2019-10-01
- Référence CVE CVE-2018-11902 https://www.cve.org/CVERecord?id=CVE-2018-11902
- Référence CVE CVE-2018-13916 https://www.cve.org/CVERecord?id=CVE-2018-13916
- Référence CVE CVE-2018-19824 https://www.cve.org/CVERecord?id=CVE-2018-19824
- Référence CVE CVE-2019-10490 https://www.cve.org/CVERecord?id=CVE-2019-10490
- Référence CVE CVE-2019-10513 https://www.cve.org/CVERecord?id=CVE-2019-10513
- Référence CVE CVE-2019-10535 https://www.cve.org/CVERecord?id=CVE-2019-10535
- Référence CVE CVE-2019-10566 https://www.cve.org/CVERecord?id=CVE-2019-10566
- Référence CVE CVE-2019-2110 https://www.cve.org/CVERecord?id=CVE-2019-2110
- Référence CVE CVE-2019-2114 https://www.cve.org/CVERecord?id=CVE-2019-2114
- Référence CVE CVE-2019-2173 https://www.cve.org/CVERecord?id=CVE-2019-2173
- Référence CVE CVE-2019-2183 https://www.cve.org/CVERecord?id=CVE-2019-2183
- Référence CVE CVE-2019-2184 https://www.cve.org/CVERecord?id=CVE-2019-2184
- Référence CVE CVE-2019-2185 https://www.cve.org/CVERecord?id=CVE-2019-2185
- Référence CVE CVE-2019-2186 https://www.cve.org/CVERecord?id=CVE-2019-2186
- Référence CVE CVE-2019-2187 https://www.cve.org/CVERecord?id=CVE-2019-2187
- Référence CVE CVE-2019-2215 https://www.cve.org/CVERecord?id=CVE-2019-2215
- Référence CVE CVE-2019-2251 https://www.cve.org/CVERecord?id=CVE-2019-2251
- Référence CVE CVE-2019-2268 https://www.cve.org/CVERecord?id=CVE-2019-2268
- Référence CVE CVE-2019-2271 https://www.cve.org/CVERecord?id=CVE-2019-2271
- Référence CVE CVE-2019-2289 https://www.cve.org/CVERecord?id=CVE-2019-2289
- Référence CVE CVE-2019-2295 https://www.cve.org/CVERecord?id=CVE-2019-2295
- Référence CVE CVE-2019-2297 https://www.cve.org/CVERecord?id=CVE-2019-2297
- Référence CVE CVE-2019-2303 https://www.cve.org/CVERecord?id=CVE-2019-2303
- Référence CVE CVE-2019-2315 https://www.cve.org/CVERecord?id=CVE-2019-2315
- Référence CVE CVE-2019-2318 https://www.cve.org/CVERecord?id=CVE-2019-2318
- Référence CVE CVE-2019-2329 https://www.cve.org/CVERecord?id=CVE-2019-2329
- Référence CVE CVE-2019-2335 https://www.cve.org/CVERecord?id=CVE-2019-2335
- Référence CVE CVE-2019-2336 https://www.cve.org/CVERecord?id=CVE-2019-2336
- Référence CVE CVE-2019-2339 https://www.cve.org/CVERecord?id=CVE-2019-2339