Numéro : AV16-002
Date : Le 8 janvier 2016
Objet
Le présent avis a pour but d’attirer l’attention sur le bulletin de sécurité Android de janvier.
Évaluation
Le bulletin de sécurité Android présente une mise à jour de sécurité pour 12 vulnérabilités (5 critiques, 2 élevées et 5 modérées) pour permettraient l’exécution de code à distance sur les appareils touchés. La mise à jour est aussi distribuée dans le répertoire du projet Android Open Source (AOSP).
Références CVE : CVE-2015-6636, CVE-2015-6637, CVE-2015-6638, CVE-2015-6639, CVE-2015-6640, CVE-2015-6641, CVE-2015-6642, CVE-2015-6643, CVE-2015-5310, CVE-2015-6644, CVE-2015-6645, CVE-2015-6646
Mesures Recommandées
Le CCRIC recommande que les administrateurs de systèmes consultent leur fournisseur de téléphones et de services Android pour déterminer quand la mise à jour sera disponible, puis qu’ils mettent à l’essai les mises à jour du fournisseur et les appliquent aux applications touchées.
Références :
- Site web Android : http://source.android.com/security/bulletin/2016-01-01.html
- Site web CVE : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6647