[ad_1]
ARM est censé avoir corrigé la vulnérabilité, mais elle n’a pas encore été corrigée pour le moment
Project Zero note qu’il a informé ARM des vulnérabilités et qu’ARM a « rapidement » résolu les problèmes en juillet et août de cette année. ARM a attribué le numéro CVE-2022-33917 à la faille. Mais Google a découvert plus tard « que tous nos appareils de test qui utilisaient Mali sont toujours vulnérables à ces problèmes. CVE-2022-36449 n’est mentionné dans aucun bulletin de sécurité en aval ». En d’autres termes, les appareils fabriqués par la propre équipe Pixel de Google, Samsung, Oppo et Xiaomi n’ont jamais été corrigés et présentent toujours cette vulnérabilité exploitable.
L’équipe Project Zero de Google a informé ARM de la vulnérabilité
Gardez à l’esprit que les téléphones à risque sont équipés d’un GPU Mali qui élimine les appareils alimentés par un chipset Snapdragon. Cependant, les combinés utilisant des puces Google Tensor, Exynos ou MediaTek doivent être corrigés. La bonne nouvelle est que Google teste un correctif qui devrait être publié « dans les semaines à venir ». Les fabricants de téléphones qui construisent des appareils Android devront également l’inclure.
La déclaration de Google se lit comme suit : « Le correctif fourni par Arm est actuellement en cours de test pour les appareils Android et Pixel et sera livré dans les prochaines semaines. Les partenaires OEM Android devront prendre le correctif pour se conformer aux futures exigences SPL. »
Google dit aux fournisseurs qu’ils doivent corriger ces failles immédiatement
Le géant de la recherche a ajouté que « les entreprises doivent rester vigilantes, suivre de près les sources en amont et faire de leur mieux pour fournir des correctifs complets aux utilisateurs dès que possible ».
Google n’a pas déclaré que la vulnérabilité avait été exploitée par des attaquants, mais pour le moment, il s’agit d’une faille pouvant être utilisée pour voler les données personnelles de certains téléphones Android. Lorsque la mise à jour arrive – et Google a annoncé qu’elle arriverait bientôt – si vous avez un téléphone Android à risque, installez la mise à jour immédiatement. Vous pouvez rapidement déterminer si votre appareil est vulnérable en consultant les spécifications de votre téléphone sur PhoneArena et en vérifiant pour voir le fabricant du GPU sur l’appareil.
[ad_2]
Source link -12