Numéro : AV16-139
Date : Le 07 septembre 2016
Objet
Le présent avis a pour but d’attirer l’attention sur le bulletin de sécurité Android de septembre.
Évaluation
Le bulletin de sécurité Android présente une mise à jour de sécurité pour 47 vulnérabilités (7 critiques, 23 élevées, 17 modérées). Les vulnérabilités jugées critiques peuvent permettent de l’exécution de code à distance et/ou l’élévation de privilèges.
Références CVE : CVE-2016-3861, CVE-2016-3862, CVE-2016-3863, CVE-2016-3870, CVE-2016-3871, CVE-2016-3872, CVE-2016-3875, CVE-2016-3876, CVE-2016-3899, CVE-2016-3878, CVE-2016-3879, CVE-2016-3880, CVE-2016-3881, CVE-2016-3883, CVE-2016-3884, CVE-2016-3885, CVE-2016-3886, CVE-2016-3887, CVE-2016-3888, CVE-2016-3889, CVE-2016-3890, CVE-2016-3895, CVE-2016-3896, CVE-2016-3897, CVE-2016-3898, CVE-2014-9529, CVE-2016-4470, CVE-2013-7446, CVE-2016-3134, CVE-2016-3951, CVE-2014-4655, CVE-2016-2053, CVE-2016-3864, CVE-2016-3858, CVE-2016-4805, CVE-2016-4805, CVE-2016-3865, CVE-2016-3859, CVE-2016-3866, CVE-2016-3867, CVE-2016-3868, CVE-2016-3869, CVE-2016-1583, CVE-2016-3873, CVE-2016-3874, CVE-2015-1465, CVE-2015-5364, CVE-2015-8839, CVE-2016-3892, CVE-2016-3893, CVE-2016-3894, CVE-2016-4998, CVE-2015-2922, CVE-2016-5340, CVE-2016-2059.
Mesures Recommandées
Le CCRIC recommande que les administrateurs de systèmes consultent leur fournisseur de téléphones et de services Android pour déterminer quand la mise à jour sera disponible, puis qu’ils mettent à l’essai les mises à jour du fournisseur et les appliquent aux applications touchées.
Références :
Site web Android :
https://source.android.com/security/bulletin/2016-09-01.html (en Anglais)