République Tunisienne

Ministère de l'Agriculture, des Ressources Hydrauliques et de la Pêche
Institution de la Recherche et de l'Enseignement Supérieur Agricoles

iresa

mercredi, 07 septembre 2016 10:49

Failles critiques dans Google Android

Évaluer cet élément
(2 Votes)

*TunCERT - Tunisian Computer Emergency Response Team *

*Bulletin de Sécurité N° **2016-064*

Google Android | Critique

Référence: tunCERT/Vuln.2016-298

Versions affectées:
Android 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0
Plateformes: Android

Impacts: Prise de contrôle à distance
Exécution de code arbitraire
Obtention de privilègesPerte de confidentialitéDéni de service
Brève description:

Des vulnérabilités ont été signalées dans les composants mediaserver,Wi-Fi, Qualcomm et autres dans les systèmes « Android ».
L’exploitation de ces failles pourrait permettre à un utilisateur malveillant, en incitant sa victime à ouvrir un fichier multimédia spécifiquement conçu, d’exécuter du code arbitraire, d’élever ses privilèges, de causer un déni de service et d’accéder aux données personnelles de celle-ci.

Solutions:

*Mettre à jour votre système Android*

  • Aller dans les « *Paramètres *» de votre téléphone.
  • Dans le section « *A propos du téléphone / tablette *» .
  • Appuyer sur « *Mises à jour du système *».
  • Appuyer sur « *Vérifier maintenant *».

Source(s) d'informations:

 

- *Bulletin de sécurité Google 01/09/2016*
https://source.android.com/security/bulletin/2016-09-01.html

En savoir plus sur le site tunCERT

https://tuncert.ansi.tn/publish/module/vulnerabilite.asp?id_vul=4786

Agence Nationale de la Sécurité Informatique

Adresse: 94, Av Jugurtha, Mutuelle Ville, 1002 Tunis, Tunisie

Tel: 71 843 200 | Fax: 71 846 363

*Pour toutes vos suggestions :* Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.
Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.

*Pour désabonnement :* Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.
Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.

-- powered by phpList, https://www.phplist.com/ --

 

Lu 2176 fois Dernière modification le mercredi, 07 septembre 2016 11:01

Laissez un commentaire

Assurez-vous d'indiquer les informations obligatoires (*).
Le code HTML n'est pas autorisé.

© 2016 IRESA Tous droits réservés.