Vous n'avez pas encore de notification

Page d'accueil

Options d'affichage

Abonné

Actualités

Abonné

Des thèmes sont disponibles :

Thème de baseThème de baseThème sombreThème sombreThème yinyang clairThème yinyang clairThème yinyang sombreThème yinyang sombreThème orange mécanique clairThème orange mécanique clairThème orange mécanique sombreThème orange mécanique sombreThème rose clairThème rose clairThème rose sombreThème rose sombre

Vous n'êtes pas encore INpactien ?

Inscrivez-vous !
Android : nombreuses failles critiques corrigées dans les bulletins d’octobreCrédits : juniorbeep/iStock

Comme chaque mois, Google publie la liste des failles colmatées dans la dernière fournée de correctifs. La nouvelle édition est particulièrement sévère avec bon nombre de failles dont la dangerosité est au moins élevée, et pour beaucoup critiques. Ces dernières se caractérisent par une exploitation potentielle à distance.

Dans le framework Media du système mobile, on trouve ainsi les brèches critiques CVE-2019-2184, CVE-2019-2185 et CVE-2019-2186. Plus précisément, elles sont critiques pour les versions d’Android 7.1 à 9, mais de niveau modéré seulement pour Android 10, dont le nouveau modèle de sécurité limite les dégâts.

Dans les composants Qualcomm, on trouve pas moins de 15 correctifs : huit pour des failles critiques et sept pour des failles de niveau élevé. D’autres vulnérabilités de niveaux modéré ou haut sont présentes dans plusieurs autres composants du système.

La question comme toujours est de savoir quand ces correctifs se retrouveront effectivement sur les appareils des utilisateurs. Tous les Pixel pris en charge ont déjà la mise à jour. Le reste dépend de la bonne volonté des constructeurs tiers. Samsung et LG ont ainsi déjà réagi, du moins pour les modèles les plus importants jusqu'ici. 

Les possesseurs de produits Android One ne devraient également pas attendre trop longtemps.

23 commentaires
Avatar de dylem29 INpactien
Avatar de dylem29dylem29- 09/10/19 à 09:01:36

Il serait peut-être temps que les MAJ de sécurité Android soient distribuées par Google.

 Parce que acheter un tel 700€ (mon S7 par ex) et 3 ans plus tard t'as presque plus de  MAJ, ça fout les boules.

Avatar de Groupetto Abonné
Avatar de GroupettoGroupetto- 09/10/19 à 10:09:46

C'est l'une des raisons principales pour lesquelles je suis encore chez Apple...

Y'a pas de recours quand un téléphone ne reçoit plus de MAJ? LineageOS, c'est mort?

Avatar de Gaby22 INpactien
Avatar de Gaby22Gaby22- 09/10/19 à 10:36:52

En cours de déploiement également chez Nokia (en tout cas sur mon 6.1 plus, c'est un Android One également).

Avatar de dylem29 INpactien
Avatar de dylem29dylem29- 09/10/19 à 10:43:24

bah si mais faut que le téléphone soit maintenu

Avatar de corrigo Abonné
Avatar de corrigocorrigo- 09/10/19 à 11:19:07

Gaby22 a écrit :

En cours de déploiement également chez Nokia (en tout cas sur mon 6.1 plus, c'est un Android One également).

Idem (même téléphone), je suis surpris de la réactivité de Nokia. D'habitude on a les mises à jour en fin de mois.

dylem29 a écrit :

Il serait peut-être temps que les MAJ de sécurité Android soient distribuées par Google.
 Parce que acheter un tel 700€ (mon S7 par ex) et 3 ans plus tard t'as presque plus de  MAJ, ça fout les boules.

Prends un téléphone estampillé Android One.

Avatar de Gaby22 INpactien
Avatar de Gaby22Gaby22- 09/10/19 à 11:27:28

corrigo a écrit :

Idem (même téléphone), je suis surpris de la réactivité de Nokia. D'habitude on a les mises à jour en fin de mois.

Prends un téléphone estampillé Android One.

C'est vrai d'habitude c'est plutôt vers le 30 du mois mais c'est déjà extrêmement  réactif par rapport à de nombreuses autres marques. Depuis un mois ou deux c'est en tout début de mois.
 

Avatar de dylem29 INpactien
Avatar de dylem29dylem29- 09/10/19 à 11:45:18

J'ai besoin d'un téléphone avec une grosse communauté, une prise jack et un port carte SD.

Y'a que Samsung qui répond à mes critères. ;)
Pour les MAJ ,  j'utilise LineageOS, je trouve juste ça dommage d'en arriver là.

Si un tel à une maj de secu sur une version d'OS précise, alors tous les téléphones devraient l'avoir également.

Avatar de KMD55 Abonné
Avatar de KMD55KMD55- 09/10/19 à 14:57:53

Je sith le cite de LG sité dans l'article :
"LG will determine if updates are released monthly, bi-monthly, quarterly, or irregularly, depending on regions and carriers."
C'est donc juste un effet d'annonce et ils n'ont probablement rien déployé...

Avatar de wanou Abonné
Avatar de wanouwanou- 09/10/19 à 18:30:22

Et on n'arrive pas à prouver l’obsolescence programmée avec tous ces appareils android qui ne reçoivent plus de mises à jour 6 mois après leur vente ?

En plus, il ne s'agit pas forcément de petites marques: ma tablette Lenovo est restée en version 5 et de plus en plus de softs ne veulent plus s'y mettre à jour ou s'y installer. Pour les mises à jour de sécur, il reste la possibilité d'envoyer une lettre au prère noël ...

Avatar de Patch INpactien
Avatar de PatchPatch- 09/10/19 à 19:16:21

dylem29 a écrit :

J'ai besoin d'un téléphone avec une grosse communauté, une prise jack et un port carte SD.

Y'a que Samsung qui répond à mes critères. ;)

Avait :)
Samsung a stoppé la prise jack aussi, après avoir bien trollé ce qui l'ont fait avant eux...

Il n'est plus possible de commenter cette actualité.
Page 1 / 3