Une grosse faille de sécurité sur Android ! À vos smartphones pour les mettre à jour

Stéphane Ficca
Spécialiste hardware & gaming
07 décembre 2023 à 14h32
9
Une faille de sécurité critique est actuellement présente au sein d'Android © Google
Une faille de sécurité critique est actuellement présente au sein d'Android © Google

Vous utilisez un smartphone Android ? Gare à cette nouvelle faille de sécurité critique découverte par Google.

En effet, en publiant son dernier bulletin de sécurité, Google a confirmé la présence de pas moins de 85 vulnérabilités au sein d'Android. Parmi celles-ci, une faille inquiète tout particulièrement, à savoir la CVE-2023-40088. Un correctif est d'ores et déjà disponible, mais ce dernier pourrait mettre quelques jours/semaines à parvenir jusqu'à nos smartphones.

Le plein de vulnérabilités découvertes sur Android

En effet, si le correctif a déjà été fourni par Google via AOSP (Android Open Source Project), c'est désormais aux constructeurs de faire le nécessaire afin de pousser au plus vite cette mise à jour sur leurs différents appareils.

Un correctif est déjà disponible, mais ce dernier pourrait mettre plusieurs jours/semaines à parvenir jusqu'à nos smartphones © Google
Un correctif est déjà disponible, mais ce dernier pourrait mettre plusieurs jours/semaines à parvenir jusqu'à nos smartphones © Google

Parmi les versions d'Android concernées par cette faille de sécurité, on retrouve les versions 11, 12 et 13, mais également la toute récente version Android 14, actuellement en cours de déploiement.

Une faille critique présente dans des millions de smartphones Android

Selon Google, il s'agit « d'une vulnérabilité de sécurité critique dans le composant Système, susceptible de conduire à l’exécution de code à distance sans privilèges d’exécution supplémentaires nécessaires ». Un pirate peut ainsi exploiter la faille, sans la moindre action préalable de la part de la victime.

Actuellement, Google n’a pas précisé si cette faille CVE-2023-40088 avait déjà été exploitée. Comme toujours, le géant américain invite tous les utilisateurs Android à effectuer les mises à jour de sécurité dès la disponibilité de ces dernières.

Afin de vérifier si une mise à jour est disponible pour votre smartphone Android, il suffit de se rendre dans le menu Paramètres, puis Système, et enfin effectuer une recherche de mise à jour via l'onglet Mise à jour du système/logiciel.

Source : MSN

Stéphane Ficca

Spécialiste hardware & gaming

Spécialiste hardware & gaming

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (9)

sh1v4
Gemini aurait peut-être pu la voir plus tôt cette faille … ou pas !
Catstom
Encore une fois, ce sera selon le bon vouloir des constructeurs… Pourquoi Google ne revoit pas son système pour pousser les correctifs sans dépendre du constructeur ???
Oracle1
Il y’a eu , il y’a et il y’aura toujours des failles critiques, pas besoin de s’alarmer, pi la majorité des utilisateurs android ayant des smartphones plus anciens ne pourront pas faire la mise a jour, c’est pas pour ça que leurs smartphone leur explosera en plein tronche !!
cid1
Pour l’instant chez Samsung, rien… mais je suis plus en attente de la mise à jour vers Android 14 sur mon A23 5G, chose qui est prévue pour janvier, aarrgh
mrassol
parceque c’est le principe meme d’android de ne rien controler …
trollkien
En effet depuis le départ c’est l’incohérence totale, un fabricant devrait en rester à ce aqu’il est sensé faire, vendre du hardware, et laisser le fournisseur logiciel faire son taff.
MattS32
Catstom:<br /> Encore une fois, ce sera selon le bon vouloir des constructeurs… Pourquoi Google ne revoit pas son système pour pousser les correctifs sans dépendre du constructeur ???<br /> Parce que ça obligerait à empêcher la customisation. Sinon Google ne peut pas garantir que la mise à jour ne va pas casser quelque chose…<br /> octokitty:<br /> L’opérateur a aussi son mot à dire et doit valider la mise à jour, notamment les appareils simlockés… Ce qui ralentit un peu plus le process.<br /> Uniquement si c’est l’opérateur qui a vendu le téléphone. Et encore, même dans ce cas, aujourd’hui c’est de plus en plus rare que les opérateurs aient une ROM spécifique.
Pierreonline
Bah moi j’ai reçu mardi (premier mardi du mois) le patch sécurité Google de novembre 2023…sur mon Realme la plupart du temps quand il y a une maj du patch sécurité ils poussent l’avant dernier patch de sécurité et non le dernier…<br /> Du coup, il faudra probablement attendre un mois ou deux pour recevoir le patch sécurité de décembre sur mon smartphone …Il reste grosso modo un an de majs de sécurité, après ils vont s’arrêter même si j’espère que Realme continuera un peu au delà les majs…une fois définitivement arrêtés, j’achèterais un nouveau smartphone et garderais l’ancien en réserve, rester sur un smartphone qui ne reçoit plus de maj de sécurité, non merci !<br /> Edit : je tiens à signaler que Realme a été assez bon pour proposer régulièrement et même assez souvent de nouvelles maj du patch de sécurité, le seul soucis est que généralement on reçoit l’avant dernier patch sécurité et non le tout dernier, il y a un décalage…
Voir tous les messages sur le forum
Haut de page

Sur le même sujet