Numéro : AV16-056
Date : Le 6 avril 2016
Objet
Le présent avis a pour but d’attirer l’attention sur le bulletin de sécurité Android de avril.
Évaluation
Le bulletin de sécurité Android présente une mise à jour de sécurité pour 39 vulnérabilités (15 critiques, 16 élevées et 8 modérées) qui pourrai permettre l’exécution de code à distance sur les appareils touchés. La mise à jour est aussi distribuée dans le répertoire du projet Android Open Source (AOSP).
Références CVE-2014-6060, CVE-2015-1805, CVE-2016-0834, CVE-2016-0835, CVE-2016-0836, CVE-2016-0837, CVE-2016-0838, CVE-2016-0839, CVE-2016-0840, CVE-2016-0841, CVE-2016-0842, CVE-2016-0843, CVE-2016-0844, CVE-2014-9322, CVE-2016-0846, CVE-2016-0847, CVE-2016-0848, CVE-2016-0849, CVE-2016-0850, CVE-2016-1503, CVE-2016-2409, CVE-2016-2410, CVE-2016-2411, CVE-2016-2412, CVE-2016-2413, CVE-2016-2414, CVE-2016-2415, CVE-2016-2416, CVE-2016-2417, CVE-2016-2418, CVE-2016-2419, CVE-2016-2420, CVE-2016-2421, CVE-2016-2422, CVE-2016-2423, CVE-2016-2424, CVE-2016-2425, CVE-2016-2426, CVE-2016-2427
Mesures Recommandées
Le CCRIC recommande que les administrateurs de systèmes consultent leur fournisseur de téléphones et de services Android pour déterminer quand la mise à jour sera disponible, puis qu’ils mettent à l’essai les mises à jour du fournisseur et les appliquent aux applications et système d’exploitation touchées.
Références :
Site web Android : https://source.android.com/security/bulletin/2016-04-02.html (en Anglais)