Numéro : AV17-001
Date : Le 04 janvier 2017
Objet
Le présent avis a pour but d’attirer l’attention sur le bulletin de sécurité Android de janvier.
Évaluation
Le bulletin de sécurité Android présente une mise à jour de sécurité pour 51 vulnérabilités (7 critiques, 28 élevées, et 16 modérées). Les vulnérabilités jugées critiques peuvent permettent de l’exécution de code à distance, l’élévation de privilèges et/ou la compromission permanente de l’appareil.
Références CVE: CVE-2016-5180, CVE-2016-5345, CVE-2016-7042, CVE-2016-8412, CVE-2016-8444, CVE-2016-8415, CVE-2016-8445, CVE-2016-8446, CVE-2016-8447, CVE-2016-8448, CVE-2016-8449, CVE-2016-8450, CVE-2016-8451, CVE-2016-8452, CVE-2016-8453, CVE-2016-8454, CVE-2016-8455, CVE-2016-8456, CVE-2016-8457, CVE-2016-8458, CVE-2016-8460, CVE-2016-8461, CVE-2016-8462, CVE-2016-8463, CVE-2016-8467, CVE-2016-9754, CVE-2017-0382, CVE-2017-0383, CVE-2017-0384, CVE-2017-0385, CVE-2017-0386, CVE-2017-0387, CVE-2017-0388, CVE-2017-0389, CVE-2017-0390, CVE-2017-0391, CVE-2017-0392, CVE-2017-0393, CVE-2017-0394, CVE-2017-0403, CVE-2017-0404
Mesure suggérée
Le CCRIC recommande que les administrateurs de systèmes consultent leur fournisseur de téléphones et de services Android pour déterminer quand la mise à jour sera disponible, puis qu’ils mettent à l’essai les mises à jour du fournisseur et les appliquent aux appareils touchés.
Références
Bulletin de sécurité Android :
https://source.android.com/security/bulletin/2017-01-01.html (en Anglais)