04 mars 2025Ravie LakshmananVulnérabilité / sécurité mobile

Google a libéré Son bulletin de sécurité Android mensuel pour mars 2025 pour aborder un total de 44 vulnérabilités, dont deux qui, selon lui, ont été en cours d’exploitation active dans la nature.

Les deux vulnérabilités de haute sévérité sont répertoriées ci-dessous –

  • CVE-2024-43093 – Une faille d’escalade de privilège dans le composant Framework qui pourrait entraîner un accès non autorisé à “Android / Data”, “Android / OBB” et “Android / Sandbox” répertoires et leurs sous-répertoires respectifs.
  • CVE-2024-50302 – Un défaut d’escalade de privilège dans le composant HID USB du noyau Linux qui pourrait conduire à une fuite de mémoire du noyau non initialisé à un attaquant local à travers des rapports HID spécialement conçus.

Il convient de noter que le CVE-2024-43093 a été précédemment signalé par Google dans son avis de sécurité pour novembre 2024, comme exploité activement dans la nature. Il n’est pas clair ce qui a incité le géant de la technologie à émettre l’alerte une deuxième fois.

Cybersécurité

Le Hacker News a contacté Google pour plus de commentaires, et nous mettrons à jour l’histoire si nous entendons.

Le CVE-2024-50302, en revanche, est l’une des trois vulnérabilités qui ont été enchaînées en un exploit zéro-jour conçu par Cellebrite pour se transformer en téléphone Android d’un militant des jeunes serbes en décembre 2024.

L’exploit a impliqué l’utilisation de CVE-2024-53104, CVE-2024-53197 et CVE-2024-50302 pour obtenir des privilèges élevés et déployer probablement un logiciel spymétrique Android surnommé Novispy.

Les trois vulnérabilités résident dans le noyau Linux et ont été corrigées à la fin de l’année dernière. Le CVE-2024-53104 a été abordé par Google dans Android le mois dernier.

Dans son avis, Google a reconnu que le CVE-2024-43093 et ​​le CVE-2024-50302 ont fait l’objet d’une “exploitation limitée et ciblée”.

La société basée à Mountain View a publié deux niveaux de correctifs de sécurité, 2025-03-01 et 2025-03-05, afin de donner de la flexibilité aux partenaires Android pour aborder une partie des vulnérabilités similaires dans tous les appareils Android plus rapidement.

Vous avez trouvé cet article intéressant? Suivez-nous Gazouillement et Liendin Pour lire plus de contenu exclusif que nous publions.





ttn-fr-57