Android : des millions de smartphones sont vulnérables, une importante faille de sécurité découverte

Google Project Zero, un groupe d'analystes de sécurité employés par Google LLC pour trouver des vulnérabilités, prévient que les fabricants de téléphones Android n'ont pas fourni de correctifs pour plusieurs vulnérabilités découvertes plus tôt cette année au niveau de leur puce.

android failles malware

Des millions de smartphones sont actuellement vulnérables à plusieurs failles de sécurité. Un rapport publié par l'équipe Project Zero de Google met en évidence le “patch gap” qui affecte la chaîne d'approvisionnement d'Android, car il faut généralement plusieurs mois pour que les mises à jour de sécurité du firmware parviennent aux appareils concernés.

Un ensemble de cinq vulnérabilités exploitables dans le pilote du GPU Mali d'ARM, que l’on retrouve dans plusieurs processeurs différents, n'est toujours pas corrigé plusieurs mois après que le fabricant de puces les a corrigées, laissant potentiellement des millions d'appareils Android exposés à des attaques.

Lire également – Samsung Galaxy : plusieurs failles zéro-day ont permis d’espionner les utilisateurs !

Les smartphones avec un GPU Mali sont vulnérables

Les cinq vulnérabilités comprennent une qui entraîne une corruption de la mémoire du noyau, une autre qui peut conduire à la divulgation d'adresses physiques et trois qui peuvent conduire à une condition d'utilisation d'une page physique « use-after-free ». Pour être plus précis, les cinq vulnérabilités permettent à un attaquant de continuer à lire et à écrire des pages physiques après qu'elles ont été retournées au système.

Les failles ont depuis été corrigées par ARM, mais les fabricants de smartphones doivent encore appliquer ces correctifs sur leurs terminaux. Contrairement à Apple, qui est le seul créateur du matériel et des logiciels de l'écosystème mobile de l'iPhone, la multiplication des fabricants de smartphones rend plus longue la correction de failles sur les puces. Bien qu’ARM fournisse rapidement tous les éléments pour combler la faille, les constructeurs n'ont pas encore appliqué le correctif à leurs appareils, mais cela devrait bientôt changer.

Il semblerait que les failles affectent les pilotes de GPU Mali d'ARM sous les noms de code Valhall, Bifrost, Midgard. La longue liste des appareils concernés comprennent des dizaines de smartphones, notamment le Pixel 7, le RealMe GT, le Xiaomi 12 Pro, le OnePlus 10R, le Samsung Galaxy S10, le Huawei P40 Pro et beaucoup d’autres.


Réagissez à cet article !

Demandez nos derniers articles !

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…

ChatGPT victime d’un piratage, OpenAI appelle ses utilisateurs sur Mac à mettre à jour l’application

OpenAI a confirmé avoir été la cible d’une cyberattaque cette semaine, cherchant à récolter les données personnelles des utilisateurs. Au final, plus de peur que de mal, mais la firme…

IA

Ninja brade son four à pizza avec cette double promotion : à vous les pizzas faites maison !

Vous connaissez Ninja pour ses airfryers au rapport qualité-prix imbattable, mais saviez-vous que le géant américain propose aussi de quoi préparer de délicieuses pizzas ? Normalement en vente à 379,99…

Forza Horizon 6 : vous devez absolument mettre à jour cette application pour jouer au jeu sur Windows 11

Playground Games, le studio développeur de Forza Horizon 6, vient de dévoiler une information de taille pour tous les joueurs PC. En effet, le jeu ne fonctionnera pas correctement tant…

Votre smartphone Samsung va bientôt s’assurer que vous ne ratiez aucune notification importante

Plusieurs lignes de code retrouvées au sein de One UI 9 laissent penser que Samsung travaille sur un système pour ne plus rater aucun notification. Pour cela, le géant coréen…

L’App Store tel qu’on le connaît pourrait bientôt disparaître à cause de l’IA, voici pourquoi

Apple avait récemment pris des mesures sévères contre certaines applications IA sur l’App Store. Un rapport révèle que la firme envisage désormais le mouvement inverse. La boutique d’applications de l’iPhone…

Windows 11 : Microsoft veut en finir avec les drivers défectueux qui mettent à genoux votre PC

Microsoft a annoncé la mise en place d’un nouveau programme censé résoudre l’un de pires problèmes de Windows 11. En effet, ce dernier vise à mettre fin au déploiement de…

Netflix va diffuser des films d’animation générés par IA

Netflix a créé un nouveau studio en interne, INKubator, dont la mission est de produire des courts-métrages animés à l’aide de l’IA générative. Si une partie du public opère une…