Notes de version de sécurité pour Android 12

Publié le 20 septembre 2021 | Mis à jour le 25 avril 2022

Ces notes de version de sécurité Android contiennent des détails sur les vulnérabilités de sécurité affectant les appareils Android qui sont corrigées dans le cadre d'Android 12. Les appareils Android 12 avec un niveau de correctif de sécurité de 2021-10-01 ou version ultérieure sont protégés contre ces problèmes (Android 12, tel que publié le AOSP, aura un niveau de correctif de sécurité par défaut du 2021-10-01). Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier et mettre à jour votre version Android .

Les partenaires Android sont informés de tous les problèmes avant leur publication. Les correctifs de code source pour ces problèmes seront publiés dans le référentiel Android Open Source Project (AOSP) dans le cadre de la version Android 12.

L' évaluation de la gravité des problèmes dans ces notes de version est basée sur l'effet que l'exploitation de la vulnérabilité pourrait avoir sur un appareil affecté, en supposant que les atténuations de la plate-forme et du service soient désactivées à des fins de développement ou si elles sont contournées avec succès.

Nous n'avons reçu aucun rapport faisant état d'une exploitation ou d'un abus actif de la part de nos clients concernant ces problèmes récemment signalés. Reportez-vous à la section Atténuations d'Android et de Google Play Protect pour plus de détails sur les protections de la plateforme de sécurité Android et sur Google Play Protect, qui améliorent la sécurité de la plateforme Android.

Annonces

  • Les problèmes décrits dans ce document sont résolus dans le cadre d'Android 12. Ces informations sont fournies à titre de référence et de transparence.
  • Nous souhaitons reconnaître et remercier la communauté de recherche en sécurité pour ses contributions continues à la sécurisation de l'écosystème Android.

Atténuations des services Android et Google

Ceci est un résumé des mesures d'atténuation fournies par la plate-forme de sécurité Android et les protections de services telles que Google Play Protect . Ces fonctionnalités réduisent la probabilité que les failles de sécurité soient exploitées avec succès sur Android.

  • L'exploitation de nombreux problèmes sur Android est rendue plus difficile par les améliorations apportées aux versions les plus récentes de la plate-forme Android. Nous encourageons tous les utilisateurs à mettre à jour vers la dernière version d'Android lorsque cela est possible.
  • L'équipe de sécurité Android surveille activement les abus via Google Play Protect et avertit les utilisateurs des applications potentiellement dangereuses . Google Play Protect est activé par défaut sur les appareils dotés des services mobiles Google et est particulièrement important pour les utilisateurs qui installent des applications en dehors de Google Play.

Détails de la vulnérabilité Android 12

Les sections ci-dessous fournissent des détails sur les vulnérabilités de sécurité corrigées dans le cadre d'Android 12. Les vulnérabilités sont regroupées sous le composant qu'elles affectent et incluent des détails tels que le CVE, les références associées, le type de vulnérabilité et la gravité .

Android Télévision

CVE Les références Taper Gravité
CVE-2021-0825 A-174493596 EoP Modéré
CVE-2021-0828 A-174046975 EoP Modéré

Exécution Android

CVE Les références Taper Gravité
CVE-2021-0808 A-178822800 EoP Modéré
CVE-2021-0809 A-178822418 EoP Modéré
CVE-2021-0810 A-178821065 EoP Modéré
CVE-2021-0811 A-178802681 EoP Modéré

Cadre

CVE Les références Taper Gravité
CVE-2020-27059 A-159249069 EoP Haut
CVE-2021-0440 A-175319005 EoP Haut
CVE-2021-0737 A-188909109 EoP Haut
CVE-2021-0748 A-187043377 EoP Haut
CVE-2021-0749 A-186776724 EoP Haut
CVE-2021-0750 A-186530450 EoP Haut
CVE-2021-0762 A-184972789 EoP Haut
CVE-2021-0856 A-146211400 EoP Haut
CVE-2021-0862 A-129698226 EoP Haut
CVE-2021-0868 A-190732424 EoP Haut
CVE-2021-0845 A-166668654 IDENTIFIANT Haut
CVE-2021-0858 A-141467028 IDENTIFIANT Haut
CVE-2021-0709 A-194540462 EoP Modéré
CVE-2021-0726 A-190396251 EoP Modéré
CVE-2021-0727 A-190343571 EoP Modéré
CVE-2021-0736 A-188908756 EoP Modéré
CVE-2021-0774 A-184203058 EoP Modéré
CVE-2021-0775 A-184196278 EoP Modéré
CVE-2021-0777 A-183794515 EoP Modéré
CVE-2021-0786 A-181588735 EoP Modéré
CVE-2021-0788 A-181148088 EoP Modéré
CVE-2021-0790 A-180940063 EoP Modéré
CVE-2021-0815 A-177239818 EoP Modéré
CVE-2021-0826 A-174243774 EoP Modéré
CVE-2021-0830 A-173721846 EoP Modéré
CVE-2021-0849 A-160153281 EoP Modéré
CVE-2021-0860 A-137274359 EoP Modéré
CVE-2021-0864 A-115385786 EoP Modéré
CVE-2019-9428 A-110150807 IDENTIFIANT Modéré
CVE-2021-0715 A-193032972 IDENTIFIANT Modéré
CVE-2021-0718 A-191382775 IDENTIFIANT Modéré
CVE-2021-0719 A-191307066 IDENTIFIANT Modéré
CVE-2021-0723 A-191057499 IDENTIFIANT Modéré
CVE-2021-0728 A-189862446 IDENTIFIANT Modéré
CVE-2021-0729 A-189858116 IDENTIFIANT Modéré
CVE-2021-0731 A-189122545 IDENTIFIANT Modéré
CVE-2021-0732 A-189122544 IDENTIFIANT Modéré
CVE-2021-0733 A-189122913 IDENTIFIANT Modéré
CVE-2021-0738 A-188802680 IDENTIFIANT Modéré
CVE-2021-0740 A-188420350 IDENTIFIANT Modéré
CVE-2021-0741 A-188420344 IDENTIFIANT Modéré
CVE-2021-0742 A-188218313 IDENTIFIANT Modéré
CVE-2021-0744 A-187725457 IDENTIFIANT Modéré
CVE-2021-0746 A-187043716 IDENTIFIANT Modéré
CVE-2021-0747 A-187043444 IDENTIFIANT Modéré
CVE-2021-0751 A-186113473 IDENTIFIANT Modéré
CVE-2021-0752 A-186113411 IDENTIFIANT Modéré
CVE-2021-0757 A-185513355 IDENTIFIANT Modéré
CVE-2021-0760 A-185125569 IDENTIFIANT Modéré
CVE-2021-0761 A-185124942 IDENTIFIANT Modéré
CVE-2021-0763 A-184948790 IDENTIFIANT Modéré
CVE-2021-0764 A-184851975 IDENTIFIANT Modéré
CVE-2021-0765 A-184851840 IDENTIFIANT Modéré
CVE-2021-0768 A-184745431 IDENTIFIANT Modéré
CVE-2021-0770 A-184525740 IDENTIFIANT Modéré
CVE-2021-0771 A-184525395 IDENTIFIANT Modéré
CVE-2021-0772 A-184525389 IDENTIFIANT Modéré
CVE-2021-0783 A-183122164 IDENTIFIANT Modéré
CVE-2021-0784 A-183121510 IDENTIFIANT Modéré
CVE-2021-0789 A-181012686 IDENTIFIANT Modéré
CVE-2021-0800 A-180417374 IDENTIFIANT Modéré
CVE-2021-0801 A-180104057 IDENTIFIANT Modéré
CVE-2021-0803 A-179699353 IDENTIFIANT Modéré
CVE-2021-0806 A-179047203 IDENTIFIANT Modéré
CVE-2021-0807 A-179047153 IDENTIFIANT Modéré
CVE-2021-0829 A-173806402 IDENTIFIANT Modéré
CVE-2021-0836 A-170644642 IDENTIFIANT Modéré
CVE-2021-0853 A-154917065 IDENTIFIANT Modéré
CVE-2021-0863 A-118188362 IDENTIFIANT Modéré
CVE-2021-0866 A-184658476 IDENTIFIANT Modéré
CVE-2021-0949 A-184658476 IDENTIFIANT Modéré
CVE-2022-20211 A-186404493 IDENTIFIANT Modéré

Bibliothèque

CVE Les références Taper Gravité
CVE-2020-15888 A-162128313 EoP Modéré
CVE-2021-0720 A-191303307 IDENTIFIANT Modéré

Cadre médiatique

CVE Les références Taper Gravité
CVE-2021-0865 A-63104719 EoP Haut
CVE-2021-0847 A-162602757 RCE Modéré
CVE-2021-0713 A-193034636 EoP Modéré
CVE-2021-0714 A-193034447 EoP Modéré
CVE-2021-0716 A-191597651 EoP Modéré
CVE-2021-0754 A-185796676 EoP Modéré
CVE-2021-0767 A-184845897 EoP Modéré
CVE-2021-0855 A-150226265 EoP Modéré
CVE-2020-0127 A-140054506 IDENTIFIANT Modéré
CVE-2021-0560 A-177433559 IDENTIFIANT Modéré
CVE-2021-0758 A-185394935 IDENTIFIANT Modéré
CVE-2021-0773 A-184430260 IDENTIFIANT Modéré
CVE-2021-0787 A-181155583 IDENTIFIANT Modéré
CVE-2021-0793 A-180800849 IDENTIFIANT Modéré
CVE-2021-0794 A-180505809 IDENTIFIANT Modéré
CVE-2021-0814 A-177617358 IDENTIFIANT Modéré
CVE-2021-0821 A-176098418 IDENTIFIANT Modéré
CVE-2021-0848 A-160187491 IDENTIFIANT Modéré
CVE-2021-0813 A-177699292 DoS Modéré
CVE-2021-0835 A-171069556 DoS Modéré
CVE-2021-0839 A-170374298 DoS Modéré

Système

CVE Les références Taper Gravité
CVE-2021-0739 A-188673156 RCE Critique
CVE-2021-0802 A-179998316 RCE Critique
CVE-2021-0766 A-184850593 EoP Haut
CVE-2021-0782 A-183407347 EoP Haut
CVE-2021-0850 A-159021520 EoP Haut
CVE-2021-0724 A-191051260 IDENTIFIANT Haut
CVE-2021-0851 A-157233955 IDENTIFIANT Haut
CVE-2021-0859 A-137733370 IDENTIFIANT Haut
CVE-2021-0861 A-131355925 IDENTIFIANT Haut
CVE-2021-0857 A-145826745 RCE Modéré
CVE-2020-0436 A-159371107 EoP Modéré
CVE-2021-0710 A-194340135 EoP Modéré
CVE-2021-0722 A-191174082 EoP Modéré
CVE-2021-0730 A-189332346 EoP Modéré
CVE-2021-0743 A-188041356 EoP Modéré
CVE-2021-0759 A-185191546 EoP Modéré
CVE-2021-0776 A-183954797 EoP Modéré
CVE-2021-0778 A-183710549 EoP Modéré
CVE-2021-0781 A-183407956 EoP Modéré
CVE-2021-0785 A-182283321 EoP Modéré
CVE-2021-0805 A-179047632 EoP Modéré
CVE-2021-0837 A-170643285 EoP Modéré
CVE-2021-0841 A-170309116 EoP Modéré
CVE-2021-0842 A-169851269 EoP Modéré
CVE-2021-0843 A-168903827 EoP Modéré
CVE-2021-0950 A-182155296 EoP Modéré
CVE-2021-0711 A-193436376 IDENTIFIANT Modéré
CVE-2021-0712 A-193434069 IDENTIFIANT Modéré
CVE-2021-0717 A-191487797 IDENTIFIANT Modéré
CVE-2021-0721 A-191276693 IDENTIFIANT Modéré
CVE-2021-0725 A-190619620 IDENTIFIANT Modéré
CVE-2021-0745 A-187709482 IDENTIFIANT Modéré
CVE-2021-0753 A-186006753 IDENTIFIANT Modéré
CVE-2021-0755 A-185591473 IDENTIFIANT Modéré
CVE-2021-0756 A-185513628 IDENTIFIANT Modéré
CVE-2021-0779 A-183633542 IDENTIFIANT Modéré
CVE-2021-0780 A-183410189 IDENTIFIANT Modéré
CVE-2021-0791 A-180939433 IDENTIFIANT Modéré
CVE-2021-0792 A-180938364 IDENTIFIANT Modéré
CVE-2021-0795 A-180422331 IDENTIFIANT Modéré
CVE-2021-0812 A-178189576 IDENTIFIANT Modéré
CVE-2021-0817 A-176582502 IDENTIFIANT Modéré
CVE-2021-0818 A-176446340 IDENTIFIANT Modéré
CVE-2021-0819 A-176203800 IDENTIFIANT Modéré
CVE-2021-0820 A-176168040 IDENTIFIANT Modéré
CVE-2021-0823 A-174573778 IDENTIFIANT Modéré
CVE-2021-0827 A-174151290 IDENTIFIANT Modéré
CVE-2021-0831 A-173122149 IDENTIFIANT Modéré
CVE-2021-0832 A-172839851 IDENTIFIANT Modéré
CVE-2021-0834 A-172670679 IDENTIFIANT Modéré
CVE-2021-0838 A-170491114 IDENTIFIANT Modéré
CVE-2021-0840 A-170309700 IDENTIFIANT Modéré
CVE-2021-0844 A-168712382 IDENTIFIANT Modéré
CVE-2021-0852 A-156096455 IDENTIFIANT Modéré
CVE-2021-0854 A-154501976 IDENTIFIANT Modéré
CVE-2021-0890 A-190757775 IDENTIFIANT Modéré
CVE-2021-0796 A-180421437 DoS Modéré
CVE-2021-0797 A-180421044 DoS Modéré
CVE-2021-0798 A-180421035 DoS Modéré
CVE-2021-0804 A-179162240 DoS Modéré
CVE-2021-0816 A-177047996 DoS Modéré
CVE-2021-0822 A-175895723 DoS Modéré
CVE-2021-0824 A-174495119 DoS Modéré
CVE-2021-0886 A-182163258 DoS Modéré

Questions et réponses courantes

Cette section répond aux questions courantes qui peuvent survenir après la lecture de ce bulletin.

1. Comment puis-je déterminer si mon appareil est mis à jour pour résoudre ces problèmes ?

Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier et mettre à jour votre version Android .

Android 12, tel que publié sur AOSP, a un niveau de correctif de sécurité par défaut du 01/10/2021. Les appareils Android exécutant Android 12 et dotés d'un niveau de correctif de sécurité de 2021-10-01 ou version ultérieure résolvent tous les problèmes contenus dans ces notes de version de sécurité.

2. Que signifient les entrées dans la colonne Type ?

Les entrées dans la colonne Type du tableau des détails de la vulnérabilité font référence à la classification de la vulnérabilité de sécurité.

Abréviation Définition
RCE Exécution de code à distance
EoP Élévation de privilège
IDENTIFIANT Divulgation d'information
DoS Déni de service
N / A Classement non disponible

3. Que signifient les entrées dans la colonne Références ?

Les entrées sous la colonne Références du tableau des détails de la vulnérabilité peuvent contenir un préfixe identifiant l'organisation à laquelle appartient la valeur de référence.

Préfixe Référence
UN- ID de bogue Android

Versions

Version Date Remarques
1.0 20 septembre 2021 Notes de version de sécurité publiées
1.1 1 octobre 2021 Liste des problèmes mise à jour
1.2 9 novembre 2021 Liste des problèmes mise à jour
1.3 12 novembre 2021 Liste des problèmes mise à jour
1.4 25 avril 2022 Liste des problèmes mise à jour