Android : Google corrige 55 failles de sécurité en avril 2020

Google vient de corriger 55 failles de sécurité dans son patch d'avril 2020. 36 d'entre elles concernaient des problèmes sur les puces fournies par Qualcomm. La faille la plus grave permettait à un attaquant d'exécuter du code à distance.

Comme à son habitude, Google vient de publier son traditionnel bulletin de sécurité mensuel pour Android. Après avoir atteint le record de 71 failles corrigées en mars 2020, la firme de Mountain View affirme avoir colmaté 55 failles en avril 2020. La plupart d'entre elles ne concernent pas directement le système d'exploitation, mais touchent comme le mois dernier des composants signés Qualcomm. Pour rappel, cet équipementier américain fournit en masse modems, systèmes sur puce et autres composants pour l'industrie du smartphone.

Qualcomm toujours concerné par les failles

D'après Google, le plus grave de ses bugs était une faille de sécurité jugée critique dans les composants Système qui permettait “à un attaquant distance d'utiliser un fichier spécialement conçu pour exécuter du code arbitrairement”. Le géant du web a évidemment classé toutes ses failles par niveau de risque, selon ces trois niveaux : modéré, haut, et critique. 

Ainsi, 39 d'entre elles ont été rangées dans la catégorie “haut” tandis que 13 autres ont été considérées comme critique. Seulement trois failles ne représentent que des risques modérés. Pour les catégoriser de la sorte, l'entreprise s'appuie sur un référentiel composé de huit critères distincts :

  • Le vecteur d'attaque
  • La complexité de l'attaque
  • Les privilèges requis
  • Les interactions de l'utilisateur nécessaires ou non
  • L'étendue de l'attaque sur des composants non-visés
  • Le quantité de données confidentielles menacées par l'attaque
  • Les dégâts sur un composant précis
  • L'intégrité

À lire également : Android 11 Preview 2 : Google déploie une mise à jour pour corriger des bugs

Comme d'habitude, ce patch d'avril 2020 sera diffusé progressivement, selon le calendrier de déploiement de chaque constructeur. C'est ici un peu le loto, puisque soit le fabricant de votre smartphone se montre réactif et vous pourrez télécharger le patch rapidement ou à l'inverse le constructeur est un peu long à la détente et il faudra prendre son mal en patience.

Sur ce point, la firme de Mountain View a décidé de prendre les choses en main sur Android 11. En effet, Android 11 va forcer les constructeurs à rendre le processus de mise à jour moins agaçant. Les mises à jour devront être impérativement installées en tâche de fond, sans devoir provoquer un redémarrage systématique du smartphone.

Source : Google


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…

Shark TurboBlade : ce code casse le prix du puissant ventilateur rafraîchissant multidirectionnel !

Vous cherchez un ventilateur assez puissant pour vous aider à supporter les fortes chaleurs ? Le Shark TurboBlade a spécialement été conçu pour couvrir une large zone, permettant de rafraichir…

GTA 6 : on connaît enfin le prix officiel du jeu, il y a une bonne et une mauvaise nouvelle

Après de longs mois d’attente, l’information a finalement été révélée par Geoff Keighley : le prix de GTA 6 est désormais officiel. Pas de mauvaise surprise au niveau de la…

Quelqu’un usurpe le nom de la FIFA pour faire disparaître des sites pirates de Google

Quelqu’un bombarde Google de plaintes générées par IA pendant le Mondial. Toutes réclament le déréférencement total de dizaines de sites pirates. Elles arborent le nom de la FIFA, qui n’y…

Soldes d’été NordVPN : c’est le bon moment pour sécuriser vos données à prix cassé

Les soldes d’été débarquent en force chez NordVPN ! Du 24 juin au 21 juillet inclus, le leader de la cybersécurité casse ses prix sur ses abonnements. L’occasion rêvée pour…

Cette Tesla Model 3 maltraitée pendant deux ans révèle une vérité inattendue sur les batteries des VE

Les batteries de voitures électriques font peur, surtout sur les véhicules d’occasion malmenés. Une Tesla Model 3 ex-location avait perdu 20 % de capacité en à peine deux ans. Ce…

Deezer lance Remix, une fonctionnalité pour créer vos propres versions de vos morceaux préférés… ou presque

Deezer vient d’annoncer une nouvelle fonctionnalité tout droit inspirée de ce que propose déjà TikTok depuis plusieurs années. Baptisée Remix, celle-ci laisse la main à l’utilisateur pour modifier différents éléments…

Prime Day : les montres connectées et écouteurs Huawei sont à prix mini sur Amazon

Pour ce deuxième jour du Prime Day, nous avons trouvé pour vous de superbes offres Huawei sur Amazon. Si vous avez un budget limité pour vous équiper, nous vous conseillons…