Android : 48 vulnérabilités traitées dans les correctifs d'octobre

Android : 48 vulnérabilités traitées dans les correctifs d’octobre

Le Nexus 6 enfin nougatisé

Avatar de l'auteur
Guénaël Pépin

Publié dans

Logiciel

04/10/2016 3 minutes
29

Android : 48 vulnérabilités traitées dans les correctifs d'octobre

Google a publié ses bulletins de sécurité et correctifs d'octobre pour Android. 48 vulnérabilités, remontées via 77 bulletins CVE, sont listées dans cette dernière fournée. Signalées il y a un mois aux partenaires du groupe, elles seront corrigées dans la version open source du système dans les prochains jours.

Comme chaque mois, Google présente sa liste des vulnérabilités trouvées et corrigées dans Android, contre lesquelles une mise à jour de sécurité sera bientôt proposée sur les appareils du groupe. Après une édition de septembre riche, avec 47 vulnérabilités traitées, cette fournée de début d'automne en contient 48 nouvelles, signalées via 77 entrées CVE. À noter que plusieurs problèmes spécifiques aux puces Qualcomm ont été regroupés sous une même bannière.

Six vulnérabilités critiques corrigées

Parmi ces vulnérabilités, six sont considérées comme critiques, permettant de l'exécution de code à distance et de l'évélation de privilèges à partir d'éléments du kernel ou de pilotes. Selon Google, ses partenaires (constructeurs) ont été prévenus au plus tard le 6 septembre. Les correctifs liés seront, eux, poussés sur l'Android Open Source Project dans les 48 heures.

La plupart des patchs concernent Android 6.x et 7.0, même si de rares autres remontent jusqu'à Android 4.4.4, qui équipe encore une large part des terminaux en circulation. Rappelons tout de même que les corrections devront tout de même être intégrées à tous les appareils éligibles, ce qui peut prendre beaucoup de temps, malgré l'engagement affiché des constructeurs. Surtout sur des modèles équipés de versions antérieures à Android 6.x, qui ont très peu de chances de voir arriver une mise à jour.

Les images d'Android 7.0 disponibles pour le Nexus 6

Tous les appareils Nexus, Pixel et AndroidOne sont concernés par au moins plusieurs vulnérabilités corrigées. Comme tous les mois, l'ensemble des appareils recevra une mise à jour contenant les modifications liées.

Les images d'usine et OTA sont d'ailleurs disponibles pour le Nexus 6. La tablette Nexus 9 en version LTE ne dispose, pour sa part, pas encore de ses images en ligne.

Appareils sous Nougat :

Appareils sous Marshmallow :

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Six vulnérabilités critiques corrigées

Les images d'Android 7.0 disponibles pour le Nexus 6

Fermer

Commentaires (29)


Et pendant ce temps, mon zenfone est toujours en version 5.0, sans correctif depuis le 1er mai. (Mais ma montre dit que c’est android 6 alors bon…)


Donc dans 2 ou 3 jours dans Cyanogen Mod 13 ^^


Une bonne chose que le Nexus 5 soit encore mis à jour <img data-src=" />








Tifeing a écrit :



Et pendant ce temps, mon zenfone est toujours en version 5.0, sans correctif depuis le 1er mai. (Mais ma montre dit que c’est android 6 alors bon…)





Ta montre ne te donnerait pas sa propre version plutôt?



Bien vite poussé sur mon N4 de remplacement sous Nougat! <img data-src=" />


Bah les montres c’est pas Android wear plutôt ?








Maicka a écrit :



Bah les montres c’est pas Android wear plutôt ?





Si mais basé sur Android, tu peux trouver le version Android qui a servi de base à Android Wear

https://lh3.googleusercontent.com/-V-Wp1UJ6xdU/V2dRiJdIL_I/AAAAAAAABrw/_e-WDXQaH…



ça fait 1 mois environ que je n’ai pas entendu parler du portage d’Android 7 sur Nexus 5 dans les news … Il y avait encore des fonctionnalités à apporter à l’époque.

Quelqu’un a des nouvelles ?


Le Zenfone 2 est passé à MM le 31 aout (pour les modèles à base de CPU Intel comme le 551ML). Par contre, la mise à jour ne se passe pas en OTA. il faut télécharger le Zip sur le site d’Asus, le copier sur le tél et ensuite tu as une notification automatique qui apparait pour installer la mise à jour.



Les autres modèles sont en OTA a priori.


Pour l’OTA du N6, il faut attendre que l’appareil nous le propose?

Ça efface les données (genre sms)?


?

Officiellement il n’y en aura pas donc tu peux toujours attendre.


L’OTA oui, il faut attendre la notification.

Non ça n’efface rien.








Soltek a écrit :



L’OTA oui, il faut attendre la notification.

Non ça n’efface rien.





Merci, étrange d’avoir un lien vers le OTA donc ?!



Ouais c’est que au lieu d’attendre la notification de la dispo de l’image OTA tu peux la télécharger et l’installer toi même.

Ça évite l’attente et la perte des données quand on utilise l’image d’usine (m’enfin l’image d’usine peut aussi s’installer sans perdre ses données…).



Du coup le nom OTA n’a plus trop de sens : Over The Air.


Ok, merci!


Pour ne pas perdre ses données… il faut enlever le “-w” dans la commande: ./fastboot -w update [image file].zip



Tout est bien expliqué ici:http://www.androidcentral.com/how-manually-upgrade-your-nexus#flash


Je m’étais rendu sur leur site mais ne sachant pas bien quoi télécharger, j’avais abandonné… Je vais réessayer alors, mici


Android wear est là en 1.5.0.et quelques mais m’indique que le téléphone est sur android 6.0.1 alors que je n’ai pas fait la mise à jour vers cette version


Ou tu prends le fichier OTA, ce qu’on a dit juste au-dessus.


Oups… exact! <img data-src=" /><img data-src=" />


C’est trop compliqué pour moi, j’abandonne à nouveau <img data-src=" />


Officieusement, il y a un travail qui est fait par des développeurs indépendants XDA il semble… et en août, ils n’en étaient pas encore à un état stable.

Mais on sait que Frandroid a le don pour les grandes annonces à faire cliquer sur leurs pages web plutôt que de véritables informations. Néanmoins tout ce qu’ils racontent n’est pas à jeter. Se poser des questions sur l’avancement d’un portage d’Android 7 sur Nexus 5 par autre chose que Google est donc loin d’être à classer aux rebuts.



C’est d’ailleurs aussi pour cette pérénité là qu’il est plus intéressant de se payer un Nexus plutôt qu’un autre téléphone…


Comme d’hab, c’est déjà dispo sur les BB Android; avant les Nexus.


Oui oui, je n’ai pas dit le contraire c’est bien pour ça que j’ai précisé officiellement.

Sinon tu as Cyano 14 qui tourne en 7.0 dessus oui.


Ca va finir par montrer autant de failles que flash.

Sans compter que Adobe AIR est sur le play store, donc Flash y est aussi.


Je n’ai pas trop compris le commentaire et le rapport avec Adobe mais juste :









psn00ps a écrit :



donc Flash y est aussi





Non.



Je veux bien Android 7.0 sur mon bon vieux Nexus 4.



Il fonctionne mais, le bouton on/off réagit mal.

Desfois écran noir et faut maintenir toute les touches appuyés pendant un moment pour que ca hard reboot

Le son est devenue bizarre

A chaque MAJ, de nouveaux freeze et lags (mais bon, la 5.1 decidement c’est la derniere, plus a se soucier désormais ^^)



Vive obsolescence programmé <img data-src=" />



Je changerais de smartphone quand il donnera son dernier soupire <img data-src=" />


Adobe AIR utilise flash player sous le capot.


Tu vas sur cette page:https://www.asus.com/Phone/ZenFone_2_ZE551ML/HelpDesk_Download/

Tu sélectionnes Android dans la combobox et ensuite tu cherches la version WW-4.21.40.134(je pars du principe que tu as bien la version WW achetée en France ou en Europe et non une version asiatique ou autre).



Une fois le zip téléchargé, branche ton tél en USB et copie le zip à la racine de la mémoire interne (pas sur une éventuelle carte SD) sans renommer le fichier.



Une notification de mise à jour devrait apparaitre (au pire redémarre le téléphone si elle n’est pas là). Vérifie que ton téléphone est au moins à 80% de charge et lance le processus de mise à jour via la notification.