Android : le patch d’octobre 2021 corrige 41 failles de sécurité

Google vient de lancer le déploiement du patch de sécurité Android d'octobre 2021. Avec ce correctif mensuel, la firme de Mountain View comble un total de 41 failles de sécurité, dont trois brèches critiques. 

Android
Crédit : Unsplash

Fidèle à ses habitudes, Google a publié le bulletin de sécurité Android sur son site web officiel ce 4 octobre 2021. Ce mois-ci, les ingénieurs de Mountain View ont corrigé 41 failles de sécurité présentes dans le système d'exploitation. Dans le détail, Google a comblé 3 brèches jugées critiques. Les 38 failles restantes sont considérées comme sérieuses par le géant de la recherche.

Pour fixer le niveau de dangerosité des failles repérées, Google s'appuie comme toujours sur le barème CVSS. Les failles plus sérieuses sont celles qui permettent à un pirate de prendre le contrôle d'un téléphone sans accès physique, voire sans action de la part de l'utilisateur. Evidemment, Google prend aussi en compte les conséquences directes de l'exploitation de la faille pour les usagers.

Sur le même sujet : Android : des millions de smartphones sont privés de compte Google, installez vite une mise à jour

Comment installer le patch d'octobre sur votre smartphone Android ?

La première faille critique évoquée par Google pourrait permettre à un pirate d'exécuter du code sur votre smartphone à distance. Pour y parvenir, l'attaquant doit cependant s'octroyer une série de permissions Android. Les permissions déterminent quelles applications peuvent faire appel à certaines fonctionnalités précises du téléphone. Pour obtenir l'accord des usagers, les malwares déployés par les pirates n'hésitent pas à mentir aux internautes en prétextant avoir besoin d'un accès sous des motifs fallacieux.

La seconde faille critique a été trouvé dans le composant WLAN de Qualcomm. Ce module WiFi soufre d'une faille qui pourrait théoriquement laisser un attaquant interférer avec le réseau en glissant des paquets arbitrairement. In fine, le pirate pourrait déplier divers types d'attaques, dont des attaques par déni de service distribué (Distributed Denial of Service ou DDoS). La dernière faille critique du mois d'octobre concerne à nouveau un module WLAN de Qualcomm. Elle permettrait à un hacker de s'emparer d'informations à l'insu des usagers.

Toutes les brèches évoquées par Google concernent les smartphones tournant sous Android 8.1, Android 9, Android 10 et Android 11. Aucune des failles n'ont encore été exploitées. Pour vérifier si le patch d'octobre est déjà disponible sur votre smartphone Android, il suffit de vous rendre dans le menu des Paramètres, puis allez dans À propos de l’appareil, et dans Mise à jour logicielle. Si une mise à jour est disponible, cliquez sur Lancez la mise à jour.


Réagissez à cet article !

Demandez nos derniers articles !

Honor Magic9 : le prochain concurrent sérieux au Galaxy S26 se dévoile, la fiche technique fait très envie

À peine le Magic V6 sorti, Honor prépare déjà la suite avec son Magic9. Si ce dernier ne sera pas disponible avant plusieurs mois, plusieurs informations de sa fiche se…

Android 17 se souviendra du code PIN de la carte SIM à votre place

Avec Android 17, vous n’aurez plus à entrer le code PIN de votre carte SIM chaque fois que vous allumerez ou redémarrerez votre smartphone. Voici comment ça va fonctionner. Android…

Google Messages permet désormais de partager votre localisation en temps réel, voici comment

Quelques semaines après que la fonctionnalité ait été découverte par les insiders, Google Messages déploie auprès du public sa fonction de partage de localisation. Comme chez ses concurrents, celle-ci permet…

Spider-Man Brand New Day sera très différent du comics original sur ce point

Inspiré par le comics du même nom, le film Spider-Man Brand New Day n’en reprendra pas la trame. Pour la plus grande joie de nombreux fans. On vous explique pourquoi….

L’écran de l’iPhone Fold risque de décevoir en plein soleil

L’iPhone Fold fait encore parler de lui avant son lancement. Sa technologie d’écran pourrait rendre la lisibilité difficile en extérieur. Ce compromis technique risque de décevoir les futurs utilisateurs. Les…

Samsung Galaxy S26 : cette fonctionnalité indispensable est désactivée par défaut, voici comme l’activer

Comme la plupart des smartphones, le Galaxy S26 a besoin de quelques manipulations pour montrer son véritable potentiel. C’est notamment le cas d’une fonctionnalité particulièrement pratique pour ceux qui apprécient…

Il reçoit de la lessive au lieu d’une RTX 5090, Amazon refuse le remboursement

Victime d’une arnaque à la carte graphique achetée sur Amazon, un internaute se voit refuser le remboursement de la commande par le site. Selon ce dernier, le contenu du colis…

Un cadre de Microsoft veut en finir avec le compte obligatoire à l’installation de Windows 11

Créer un compte Microsoft pour installer Windows 11 agace beaucoup d’utilisateurs. Un cadre influent de la firme vient de s’exprimer publiquement contre cette obligation. Cette contrainte pourrait bientôt disparaître. Depuis…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

Un Lego de 12 000 pièces : ce monument historique pourrait devenir le plus gros kit de la marque

Une rumeur enflamme les fans des briques de construction Lego. Elle affirme qu’un monument très connu arriverait avec 12 000 pièces au compteur. Ce serait le nouveau détenteur du kit…