🔴 Soldes d'été : jusqu'à - 50% sur le high-tech 🔴 Soldes d'été : jusqu'à - 50% sur le high-tech

Mettez d'urgence à jour votre smartphone Android, 41 failles dont 5 critiques détectées

10 juin 2022 à 14h25
23
Android Virus
© Shutterstock

Exécution de code à distance, élévation de privilège… Plusieurs failles de sécurité critiques sont corrigées dans le dernier patch de sécurité Android. Installez la mise à jour sur votre appareil dès qu'elle est rendue disponible par votre fabricant.

Le bulletin de sécurité Android du mois de juin 2022 a été publié. La mise à jour de sécurité mensuelle apporte des correctifs pour 41 vulnérabilités, dont 5 sont estimées critiques.

5 failles critiques, 36 vulnérabilités hautes

La première faille de sécurité critique est la CVE-2022-20130. Liée au framework multimédia, elle peut conduire à l'exécution de code à distance sans qu'aucun privilège d'exécution supplémentaire ne soit nécessaire.

Nous avons ensuite trois vulnérabilités système, connues sous les appellations CVE-2022-20127, CVE-2022-20140 et CVE-2022-20145. Là encore, nous avons affaire à des failles de sécurité critiques qui peuvent permettre à des pirates d'exécuter du code à distance sans aucun privilège d'exécution supplémentaire.

La dernière vulnérabilité critique concerne les appareils Android équipés d'une puce Unisoc. Très peu de smartphones embarquent un SoC de cette marque, mais bon nombre de tablettes d'entrée de gamme ont recours à ce type de composant. La faille CVE-2022-20210 se rapporte plus précisément au modem intégré à la puce.

Une disponibilité variable de la mise à jour de sécurité

Tous les autres correctifs déployés réparent des failles de sécurité de gravité haute. Elles concernent notamment le framework, le système, le kernel et des composants à source fermée de Qualcomm.

Les correctifs sont d'ores et déjà disponibles dans Android Open Source Project (AOSP). Les terminaux qui tournent sous une version antérieure à Android 10 ne recevront pas de mise à jour. En fonction de la réactivité du constructeur de votre appareil, le délai pour recevoir le patch de sécurité peut grandement varier.

Nous vous invitons à vérifier régulièrement sur votre appareil si une mise à jour de sécurité est disponible afin de bénéficier des dernières protections. Pour les possesseurs d'un Pixel pris en charge, Google indique que les niveaux de correctifs de sécurité du 5 juin 2022 ou version ultérieure résolvent tous les problèmes du bulletin de sécurité Android de juin 2022.

Source : Android

Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
23
19
Kahn-San
je veux bien mais il faudra dire à Xiaomi de mettre à jour ses téléphones qui ont plus d’un an … je sais pourquoi ils sont moins cher maintenant
Yannick2k
Exact, c’est pas nous de nous dire, mais aux constructeurs de smartphone!!!<br /> (m’en fout j’ai un Pixel )
K702
D’urgence d’urgence oui je veux bien moi aussi, mais bon c’est surtout aux opérateurs qu’il faut dire ça parce que moi de mon côté je suis chaud bouillant prêt à installer mais bon tant qu’ils ne mettent rien à dispo beh j’ai rien d’autre à faire que d’attendre ^^
vincent801566668
exactement j’attends toujours la maj pour mon mi11 vu le prix une honte
clockover
Et on parle un peu de tout le smartMachin et autre merde connectée qui tourne sur de l’android qui ne recevront jamais AUCUNE maj
cocorheinz
Mangez des
Pernel
C’est pas les opérateurs qui s’en occupent.
SplendoRage
C’est bien là le plus gros problème d’Android. Des fabricants qui deviennent éditeur de leur propre version d’Android et qui emprisonnent les consommateurs à leur bons vouloir … Et ça, pour forcer les gens à toujours acheter le dernier modèle sortit pour être certain d’avoir les updates …<br /> Et bien sûre, les modèles à 200 ou 300€ …. On peut attendre longtemps.
Kahn-San
mon prochain sera justement un pixel, pour les MAJ et la partie photo <br /> même si le prix ne sera évidemment pas le même que mon actuel Note 8 Pro
flodousse
Mon Android 6.0 ne peut pas etre mis à jour.<br /> Google a qu’a forcer les maj longues pour tous les constructeurs.
LeLapinou64
il faut revoir la structure d’Android, afin que les mises à jour de sécurité soient core et ne soient pas déployées par les marques, mais par Google.
bennukem
N’oubliez pas la loi sur l’obsolescence programmé. Si votre téléphone acheté après cette loi et que votre téléphone n’est pas à jour, vous pouvez certainement aller chez un juge de conciliation
thib3113
Apple a aussi des failles de sécurité . Il préfère juste rester discret dessus .<br /> Personnellement je préfère savoir quand il y a des failles . <br /> Tu peux aller sur le site du gouvernement CERT-FR , ou tu trouveras certaines alerte de sécurité apple . Comme la CERTFR-2022-AVI-088 par exemple
SplendoRage
https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-088/<br /> Ensemble de failles antérieures à la version 15.3. Rappelle nous à quelle version nous sommes actuellement ?<br /> Bon … Je vais te le dire quand même … iOS 15.5<br /> Les failles contenues dans le bulletin CERTFR-2022-AVI-088 publié le 22 janvier 2022 ont été corrigé le 15 février 2022 avec le déploiement d’iOS 15.3.
Max_G
Si c’était aussi facile… Certains constructeurs modifient pas mal Android de base, alors si Google force les maj il risque d’avoir quelques briques…
julla0
Article pas très utile puisque nous ne maitrisons pas les maj…<br /> Vous devriez plutôt l’envoyer aux constructeurs.
flodousse
Ils peuvent le faire pour les nouveaux modeles et pas les anciens ou le mal est deja fait
antsiary
Je préfère du coup l’obsolescence programmé de mon iphone 6S <br /> J’ai eu la dernière mise à jour ios 15 il y a 2 semaines<br /> Cette fois ci  a programmé son obsolescence pour plus de 7ans quand même …<br /> Pas bien !!! Allo attac … faut squatter l’apple store la <br /> C’est qui les pigeons déjà <br /> Quand aux failles …. Qui n’en a pas ?<br /> Personne n’a prétendu ne pas en avoir, hein !!!
Yannick2k
j’ai un 4a, mais les modèles ‹ a › prennent 50€ à chaque nouvelle version… le 6a à 550€ voir 600€ ça fait cher pour du milieu de gamme.
dFxed
C’est exactement ce qu’ils ont déployé avec Android 8, le projet treble.<br /> Frandroid – 2 Dec 17<br /> Qu'est-ce que Treble et comment vérifier la compatibilité de son appareil ? -...<br /> Les mises à jour majeures d'Android, généralement présentées au printemps, ont un gros problème depuis des années : elles mettent énormément de temps à<br /> Est. reading time: 5 minutes<br />
Khonar_LeBarban
On peut aussi acheter d’occasion. En plus, c’est bon pour limiter les déchets…Et là, on peut prendre un OnePlus, un pixel, ou autre.<br /> Perso, je préfère un smartphone qui a plusieurs années avec un OS à jour que le contraire Mais bon, je ne passe pas ma vie sur Genshin Impact
SplendoRage
Sauf qu’avec Android, c’est la roulette russe …. Et on va pas se mentir, après plusieurs années sur des phones Android, je l’y retournerais pas …<br /> Aujourd’hui, je suis sur un iPhone 13 et je sais, à la vue du nombre d’appareil encore mis à jour chez Apple, que je le garderais des années sans avoir à me demander si oui ou non, j’aurais droit aux prochaines updates …<br /> Donne moi le nom d’un appareil Android sortir en 2016-2017, et qui reçoit ENCORE des updates. Il n’y en a pas … Alors qu’ Apple supporte encore l’iPhone 8 et qu’il bénéficiera d’iOS 16 …
Voir tous les messages sur le forum

Lectures liées

Quand Google fait la pluie et le beau temps sur le Web avec ses Core Updates
Le moteur Brave Search sort de bêta et vous laisse personnaliser les résultats
Le chiffrement du Cloud MEGA mis à mal par des chercheurs
Google Chrome 103 est disponible, découvrez les nouveautés
Attention, vos extensions Google Chrome permettent de vous traquer en ligne
Vie privée : bientôt des gestionnaires dédiés dans Windows et ChromeOS
Erreur serveur chez Cloudflare : Feedly, Discord et d'autres ne répondent plus
Pourquoi les entreprises ne migreront pas tout de suite vers Windows 11
Microsoft Defender débarque sur Windows, macOS, Android et iOS
Mettez Google Chrome à jour pour patcher ces 4 vulnérabilités importantes
Haut de page