Notes de version de sécurité d’Android 14

Publié le 4 octobre 2023 | Mis à jour le 4 mars 2023

Ces notes de version de sécurité Android contiennent des détails sur les vulnérabilités de sécurité affectant les appareils Android qui sont corrigées dans le cadre d'Android 14. Les appareils Android 14 avec un niveau de correctif de sécurité de 2023-10-01 ou version ultérieure sont protégés contre ces problèmes (Android 14, tel que publié le AOSP, aura un niveau de correctif de sécurité par défaut du 2023-10-01). Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier et mettre à jour votre version Android .

Les partenaires Android sont informés de tous les problèmes avant leur publication. Les correctifs de code source pour ces problèmes seront publiés dans le référentiel Android Open Source Project (AOSP) dans le cadre de la version Android 14.

L' évaluation de la gravité des problèmes dans ces notes de version est basée sur l'effet que l'exploitation de la vulnérabilité pourrait avoir sur un appareil affecté, en supposant que les atténuations de la plate-forme et du service soient désactivées à des fins de développement ou si elles sont contournées avec succès.

Nous n'avons reçu aucun rapport faisant état d'une exploitation ou d'un abus actif de la part de nos clients concernant ces problèmes récemment signalés. Reportez-vous à la section Atténuations d'Android et de Google Play Protect pour plus de détails sur les protections de la plateforme de sécurité Android et sur Google Play Protect, qui améliorent la sécurité de la plateforme Android.

Annonces

  • Les problèmes décrits dans ce document sont résolus dans le cadre d'Android 14. Ces informations sont fournies à titre de référence et de transparence.
  • Nous souhaitons reconnaître et remercier la communauté de recherche en sécurité pour ses contributions continues à la sécurisation de l'écosystème Android.

Atténuations des services Android et Google

Ceci est un résumé des mesures d'atténuation fournies par la plate-forme de sécurité Android et les protections de services telles que Google Play Protect . Ces fonctionnalités réduisent la probabilité que les failles de sécurité soient exploitées avec succès sur Android.

  • L'exploitation de nombreux problèmes sur Android est rendue plus difficile par les améliorations apportées aux versions les plus récentes de la plate-forme Android. Nous encourageons tous les utilisateurs à mettre à jour vers la dernière version d'Android lorsque cela est possible.
  • L'équipe de sécurité Android surveille activement les abus via Google Play Protect et avertit les utilisateurs des applications potentiellement dangereuses . Google Play Protect est activé par défaut sur les appareils dotés des services mobiles Google et est particulièrement important pour les utilisateurs qui installent des applications en dehors de Google Play.

Détails de la vulnérabilité Android 14

Les sections ci-dessous fournissent des détails sur les failles de sécurité corrigées dans le cadre d'Android 14. Les vulnérabilités sont regroupées sous le composant qu'elles affectent et incluent des détails tels que le CVE, les références associées, le type de vulnérabilité et la gravité .

Exécution Android

CVE Les références Taper Gravité
CVE-2022-29824 A-272276710 EoP Haut
CVE-2023-21309 A-266432364 IDENTIFIANT Modéré
CVE-2023-21366 A-265440128 IDENTIFIANT Modéré
CVE-2023-21367 A-265499381 IDENTIFIANT Modéré
CVE-2023-21372 A-262741239 EoP Modéré
CVE-2023-40101 A-267617531 IDENTIFIANT Modéré

Cadre

CVE Les références Taper Gravité
CVE-2023-21342 A-232799171 EoP Haut
CVE-2023-21343 A-257953844 EoP Haut
CVE-2023-21351 A-232798676 EoP Haut
CVE-2023-21398 A-274592326 EoP Haut
CVE-2023-21362 A-229633537 DoS Haut
CVE-2023-21364 A-262595156 DoS Haut
CVE-2023-21365 A-262594744 DoS Haut
CVE-2023-21298 A-179699722 EoP Modéré
CVE-2023-21324 A-197327805 EoP Modéré
CVE-2023-21328 A-195963690 EoP Modéré
CVE-2023-21337 A-179783499 EoP Modéré
CVE-2023-21338 A-179783492 EoP Modéré
CVE-2023-21341 A-190694761 EoP Modéré
CVE-2023-21374 A-267313135 EoP Modéré
CVE-2023-21397 A-245300607 EoP Modéré
CVE-2022-20264 A-217561828 IDENTIFIANT Modéré
CVE-2022-27404 A-271684625 IDENTIFIANT Modéré
CVE-2023-20907 A-239415997 DoS Haut
CVE-2023-20908 A-239415861 DoS Haut
CVE-2023-21293 A-213903886 IDENTIFIANT Modéré
CVE-2023-21294 A-191678586 IDENTIFIANT Modéré
CVE-2023-21295 A-187957189 IDENTIFIANT Modéré
CVE-2023-21296 A-202386106 IDENTIFIANT Modéré
CVE-2023-21299 A-224533639 IDENTIFIANT Modéré
CVE-2023-21300 A-224015938 IDENTIFIANT Modéré
CVE-2023-21301 A-224976267 IDENTIFIANT Modéré
CVE-2023-21302 A-228450093 IDENTIFIANT Modéré
CVE-2023-21303 A-208257145 IDENTIFIANT Modéré
CVE-2023-21304 A-208257015 IDENTIFIANT Modéré
CVE-2023-21305 A-207671082 IDENTIFIANT Modéré
CVE-2023-21306 A-208258924 IDENTIFIANT Modéré
CVE-2023-21316 A-207133734 IDENTIFIANT Modéré
CVE-2023-21317 A-207670653 IDENTIFIANT Modéré
CVE-2023-21318 A-208258815 IDENTIFIANT Modéré
CVE-2023-21319 A-217740016 IDENTIFIANT Modéré
CVE-2023-21320 A-205707373 IDENTIFIANT Modéré
CVE-2023-21321 A-231160336 IDENTIFIANT Modéré
CVE-2023-21323 A-232796464 IDENTIFIANT Modéré
CVE-2023-21326 A-232415364 IDENTIFIANT Modéré
CVE-2023-21327 A-186404361 IDENTIFIANT Modéré
CVE-2023-21329 A-185126503 IDENTIFIANT Modéré
CVE-2023-21330 A-238299601 IDENTIFIANT Modéré
CVE-2023-21331 A-227208010 IDENTIFIANT Modéré
CVE-2023-21332 A-212287294 IDENTIFIANT Modéré
CVE-2023-21333 A-212287061 IDENTIFIANT Modéré
CVE-2023-21334 A-189944359 IDENTIFIANT Modéré
CVE-2023-21336 A-216823971 IDENTIFIANT Modéré
CVE-2023-21344 A-248250734 IDENTIFIANT Modéré
CVE-2023-21346 A-248250674 IDENTIFIANT Modéré
CVE-2023-21348 A-249058614 IDENTIFIANT Modéré
CVE-2023-21349 A-241233589 IDENTIFIANT Modéré
CVE-2023-21354 A-241233630 IDENTIFIANT Modéré
CVE-2023-21377 A-231587164 IDENTIFIANT Modéré
CVE-2023-21382 A-161370118 IDENTIFIANT Modéré
CVE-2023-21387 A-280296227 IDENTIFIANT Modéré
CVE-2023-21339 A-235353864 DoS Modéré
CVE-2023-21345 A-249056757 IDENTIFIANT Faible
CVE-2023-35678 A-286882367 EoP Haut
CVE-2023-45780 A-215212215 EoP Haut

Cadre médiatique

CVE Les références Taper Gravité
CVE-2023-21381 A-274883119 EoP Haut
CVE-2023-21355 A-274815060 EoP Modéré

Système

CVE Les références Taper Gravité
CVE-2021-39810 A-212610736 EoP Haut
CVE-2023-21313 A-268341970 EoP Haut
CVE-2023-21358 A-274447627 EoP Haut
CVE-2023-21361 A-277249213 EoP Haut
CVE-2023-21392 A-281346084 EoP Haut
CVE-2023-21312 A-277915880 IDENTIFIANT Haut
CVE-2023-21315 A-277578150 IDENTIFIANT Haut
CVE-2023-21394 A-273502295 IDENTIFIANT Haut
CVE-2023-21356 A-276975913 RCE Modéré
CVE-2023-21310 A-274722163 EoP Modéré
CVE-2023-21360 A-242994452 EoP Modéré
CVE-2023-21370 A-263948587 EoP Modéré
CVE-2023-21371 A-263948508 EoP Modéré
CVE-2023-21373 A-277073811 EoP Modéré
CVE-2023-21375 A-261071553 EoP Modéré
CVE-2023-21376 A-212694314 EoP Modéré
CVE-2023-21378 A-257953390 EoP Modéré
CVE-2023-21380 A-274722185 EoP Modéré
CVE-2023-21388 A-269122009 EoP Modéré
CVE-2023-21389 A-278559731 EoP Modéré
CVE-2023-21390 A-271849181 EoP Modéré
CVE-2023-21393 A-262242946 EoP Modéré
CVE-2023-21396 A-232258773 EoP Modéré
CVE-2022-20531 A-231988638 IDENTIFIANT Modéré
CVE-2023-21308 A-252764300 IDENTIFIANT Modéré
CVE-2023-21314 A-266433017 IDENTIFIANT Modéré
CVE-2023-21325 A-230755151 IDENTIFIANT Modéré
CVE-2023-21335 A-232938844 IDENTIFIANT Modéré
CVE-2023-21340 A-236813210 IDENTIFIANT Modéré
CVE-2023-21347 A-242171908 IDENTIFIANT Modéré
CVE-2023-21350 A-243792935 IDENTIFIANT Modéré
CVE-2023-21352 A-244155256 IDENTIFIANT Modéré
CVE-2023-21353 A-244155333 IDENTIFIANT Modéré
CVE-2023-21357 A-252996038 IDENTIFIANT Modéré
CVE-2023-21359 A-260726311 IDENTIFIANT Modéré
CVE-2023-21368 A-277288588 IDENTIFIANT Modéré
CVE-2023-21379 A-264921486 IDENTIFIANT Modéré
CVE-2023-21383 A-233607547 IDENTIFIANT Modéré
CVE-2023-21384 A-256590334 IDENTIFIANT Modéré
CVE-2023-21385 A-271458258 IDENTIFIANT Modéré
CVE-2023-21395 A-259939435 IDENTIFIANT Modéré
CVE-2023-21311 A-237289258 DoS Modéré
CVE-2023-21369 A-264260808 DoS Modéré
CVE-2023-21391 A-278556945 DoS Modéré
CVE-2023-21386 A-275552292 IDENTIFIANT Modéré
CVE-2023-21297 A-230733237 IDENTIFIANT Modéré
CVE-2023-21307 A-192475649 IDENTIFIANT Haut

Questions et réponses courantes

Cette section répond aux questions courantes qui peuvent survenir après la lecture de ce bulletin.

1. Comment puis-je déterminer si mon appareil est mis à jour pour résoudre ces problèmes ?

Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier et mettre à jour votre version Android .

Android 14, tel que publié sur AOSP, a un niveau de correctif de sécurité par défaut du 01/10/2023. Les appareils Android exécutant Android 14 et dotés d’un niveau de correctif de sécurité de 2023-10-01 ou version ultérieure résolvent tous les problèmes contenus dans ces notes de version de sécurité.

2. Que signifient les entrées dans la colonne Type ?

Les entrées dans la colonne Type du tableau des détails de la vulnérabilité font référence à la classification de la vulnérabilité de sécurité.

Abréviation Définition
RCE Exécution de code à distance
EoP Élévation de privilège
IDENTIFIANT Divulgation d'information
DoS Déni de service
N / A Classement non disponible

3. Que signifient les entrées dans la colonne Références ?

Les entrées sous la colonne Références du tableau des détails de la vulnérabilité peuvent contenir un préfixe identifiant l'organisation à laquelle appartient la valeur de référence.

Préfixe Référence
UN- ID de bogue Android

Versions

Version Date Remarques
1.0 4 octobre 2023 Bulletin publié
1.1 26 octobre 2023 Liste des problèmes mise à jour
1.2 9 novembre 2023 Liste des problèmes mise à jour
1.3 4 mars 2024 Liste des problèmes mise à jour