Android : des millions de smartphones sont vulnérables, une importante faille de sécurité découverte

Google Project Zero, un groupe d'analystes de sécurité employés par Google LLC pour trouver des vulnérabilités, prévient que les fabricants de téléphones Android n'ont pas fourni de correctifs pour plusieurs vulnérabilités découvertes plus tôt cette année au niveau de leur puce.

android failles malware

Des millions de smartphones sont actuellement vulnérables à plusieurs failles de sécurité. Un rapport publié par l'équipe Project Zero de Google met en évidence le “patch gap” qui affecte la chaîne d'approvisionnement d'Android, car il faut généralement plusieurs mois pour que les mises à jour de sécurité du firmware parviennent aux appareils concernés.

Un ensemble de cinq vulnérabilités exploitables dans le pilote du GPU Mali d'ARM, que l’on retrouve dans plusieurs processeurs différents, n'est toujours pas corrigé plusieurs mois après que le fabricant de puces les a corrigées, laissant potentiellement des millions d'appareils Android exposés à des attaques.

Lire également – Samsung Galaxy : plusieurs failles zéro-day ont permis d’espionner les utilisateurs !

Les smartphones avec un GPU Mali sont vulnérables

Les cinq vulnérabilités comprennent une qui entraîne une corruption de la mémoire du noyau, une autre qui peut conduire à la divulgation d'adresses physiques et trois qui peuvent conduire à une condition d'utilisation d'une page physique « use-after-free ». Pour être plus précis, les cinq vulnérabilités permettent à un attaquant de continuer à lire et à écrire des pages physiques après qu'elles ont été retournées au système.

Les failles ont depuis été corrigées par ARM, mais les fabricants de smartphones doivent encore appliquer ces correctifs sur leurs terminaux. Contrairement à Apple, qui est le seul créateur du matériel et des logiciels de l'écosystème mobile de l'iPhone, la multiplication des fabricants de smartphones rend plus longue la correction de failles sur les puces. Bien qu’ARM fournisse rapidement tous les éléments pour combler la faille, les constructeurs n'ont pas encore appliqué le correctif à leurs appareils, mais cela devrait bientôt changer.

Il semblerait que les failles affectent les pilotes de GPU Mali d'ARM sous les noms de code Valhall, Bifrost, Midgard. La longue liste des appareils concernés comprennent des dizaines de smartphones, notamment le Pixel 7, le RealMe GT, le Xiaomi 12 Pro, le OnePlus 10R, le Samsung Galaxy S10, le Huawei P40 Pro et beaucoup d’autres.


Réagissez à cet article !

Demandez nos derniers articles !

Ces SSD ont l’air authentiques, mais c’est une arnaque : comment la repérer ?

Profitant de la crise de la RAM, des escrocs vendent des faux SSD plus vrais que nature. Il est cependant possible de les repérer pour ne pas se faire avoir….

Free fracasse le marché avec le 1er forfait illimité en France et dans 135 pays pour 29,99 €/mois

Free vient de lancer le premier forfait mobile avec internet illimité en France et à l’étranger. Le Forfait Free Max couvre plus de 135 destinations dans le monde. La concurrence…

Instagram Plus : Meta expérimente un abonnement premium avec des fonctions exclusives

Vous en avez marre de payer un tas d’abonnements pour regarder vos séries préférées ou pour profiter de toutes les fonctionnalités de votre plateforme de streaming musical ? Votre réseau social…

Ce critère vient de dépasser le prix dans le choix d’un smartphone, Apple et Samsung sont prévenus

Ce que les utilisateurs attendent vraiment d’un smartphone vient d’être révélé. Le critère numéro 1 n’est plus celui qu’on croyait. Et certains grands fabricants accusent déjà le retard. Le marché…

Windows 11 supporte désormais les taux de rafraîchissement à 5000 Hz, mais pourquoi faire ?

Avant d’être retirée parce que complètement buggée, la dernière mise à jour de Windows 11 contenait quelques nouveautés intéressantes. Ceci dit, peut-être pas pour le commun des mortels, qui se…

Voici les preuves que la comète 3I/ATLAS est l’objet le plus ancien jamais observé dans notre ciel

Depuis sa découverte en 2025, la comète 3I/ATLAS intrigue les astronomes du monde entier. Des analyses chimiques inédites viennent de lever un coin du voile sur son origine. Ce visiteur…

Malade dans les transports ? Cette application Samsung nous aide à nous sentir mieux

Samsung lance Hearapy, une application gratuite qui promet de réduire les effets de nausée pour les personnes atteintes de mal des transports. Samsung annonce le lancement d’une nouvelle application mobile,…

Bouygues Telecom augmente le prix des abonnements Bbox

Encore une hausse tarifaire. Bouygues Telecom augmente le prix des abonnements Bbox Fit, Must et Ultym. Le FAI modifie aussi quelques éléments de ses offres d’internet fixe. Bouygues Telecom a…

Le Vivo X300 Ultra est officiel, un smartphone aux capacités photo extravagantes

Le Vivo X300 Ultra est un mobile haut de gamme qui met le paquet en photographie. Équipé de deux capteurs de 200 MP, il entend notamment proposer le meilleur zoom…

SSD PS5 : ce Seagate de 1 To certifié par Sony est à un super prix

Besoin de plus d’espace de stockage pour votre PS5 ? Ce SSD Seagate de 1 To, sous licence officielle PlayStation, est à un très bon prix. Prêt à être installé…