Sélection de la langue

Bulletin de sécurité Android – juillet 2016

Numéro : AV16-109
Date : Le 07 juillet 2016

Objet

Le présent avis a pour but d’attirer l’attention sur le bulletin de sécurité Android de juin.

Évaluation

Le bulletin de sécurité Android présente une mise à jour de sécurité pour 108 vulnérabilités (9 critiques, 29 élevées,  16 modérées) qui  pourrai permettre l’exécution de code à distance sur les appareils touchés. La mise à jour est aussi distribuée dans le répertoire du projet Android Open Source (AOSP).

Références CVE :  CVE-2016-2506, CVE-2016-2505, CVE-2016-2507, CVE-2016-2508, CVE-2016-3741,
CVE-2016-3742, CVE-2016-3743, CVE-2016-2108, CVE-2016-2503, CVE-2016-2067, CVE-2016-3767,
CVE-2016-3768, CVE-2016-3769, CVE-2016-3770, CVE-2016-3771, CVE-2016-3772, CVE-2016-3773,
CVE-2016-3774, CVE-2016-3775, CVE-2015-8816, CVE-2016-3744, CVE-2016-3751, CVE-2016-3745,
CVE-2016-3746, CVE-2016-3747, CVE-2016-3748, CVE-2016-3749, CVE-2016-3750, CVE-2016-3752,
CVE-2016-3753, CVE-2016-2107, CVE-2016-3754, CVE-2016-3755, CVE-2016-3756, CVE-2016-3818,
CVE-2014-9794, CVE-2014-9795, CVE-2015-8892, CVE-2013-7457, CVE-2014-9781, CVE-2014-9786,
CVE-2014-9788, CVE-2014-9779, CVE-2014-9780, CVE-2014-9789, CVE-2014-9793, CVE-2014-9782,
CVE-2014-9783, CVE-2014-9785, CVE-2014-9787, CVE-2014-9784, CVE-2014-9777, CVE-2014-9778,
CVE-2014-9790, CVE-2014-9792, CVE-2014-9797, CVE-2014-9791, CVE-2014-9796, CVE-2014-9800,
CVE-2014-9799, CVE-2014-9801, CVE-2014-9802, CVE-2015-8891, CVE-2015-8888, CVE-2015-8889,
CVE-2015-8890, CVE-2016-2502, CVE-2016-3792, CVE-2016-2501, CVE-2016-3793, CVE-2016-3794,
CVE-2016-3795, CVE-2016-3796, CVE-2016-3797, CVE-2016-3798, CVE-2016-3799, CVE-2016-3800,
CVE-2016-3801, CVE-2016-3802, CVE-2016-3803, CVE-2016-3804, CVE-2016-3805, CVE-2016-3806,
CVE-2016-3807, CVE-2016-3808, CVE-2016-2068, CVE-2014-9803, CVE-2016-3809, CVE-2016-3810,
CVE-2016-3757, CVE-2016-3758, CVE-2016-3759, CVE-2016-3760, CVE-2016-3761, CVE-2016-3762,
CVE-2016-3763, CVE-2016-3764, CVE-2016-3765, CVE-2016-3766, CVE-2016-3811, CVE-2016-3812,
CVE-2016-3813, CVE-2016-3814, CVE-2016-3815, CVE-2016-3816, CVE-2016-0723, CVE-2014-9798,
CVE-2015-8893

Mesures Recommandées

Le CCRIC recommande que les administrateurs de systèmes consultent leur fournisseur de téléphones et de services Android pour déterminer quand la mise à jour sera disponible, puis qu’ils mettent à l’essai les mises à jour du fournisseur et les appliquent aux applications touchées.

Références :

Site web Android : http://source.android.com/security/bulletin/2016-07-01.html (en Anglais)

Date de modification :