Notes de version de sécurité d'Android 12

Publié le 20 septembre 2021 | Mis à jour le 25 avril 2022

Ces notes de version sur la sécurité Android contiennent des informations sur les failles de sécurité affectant les appareils Android, qui sont corrigées dans Android 12. Les appareils Android 12 dont le niveau de correctif de sécurité est 2021-10-01 ou une version ultérieure sont protégés contre ces problèmes (Android 12, tel que publié sur AOSP, aura un niveau de correctif de sécurité par défaut de 2021-10-01). Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier la version d'Android utilisée et la mettre à jour.

Les partenaires Android sont informés de tous les problèmes avant la publication. Les correctifs de code source pour ces problèmes seront publiés dans le dépôt du projet Android Open Source (AOSP) dans le cadre de la version Android 12.

L'évaluation de la gravité des problèmes dans ces notes de version est basée sur l'impact potentiel de l'exploitation de la faille sur un appareil concerné, en supposant que les mesures d'atténuation de la plate-forme et du service sont désactivées à des fins de développement ou si elles sont contournées.

Nous n'avons reçu aucun signalement d'exploitation ni d'abus par des clients actifs concernant ces nouveaux problèmes signalés. Consultez la section Mitigations Android et Google Play Protect pour en savoir plus sur les protections de la plate-forme de sécurité Android et sur Google Play Protect, qui améliorent la sécurité de la plate-forme Android.

Annonces

  • Les problèmes décrits dans ce document sont résolus dans Android 12. Ces informations sont fournies à titre de référence et de transparence.
  • Nous tenons à remercier la communauté de recherche en sécurité pour sa contribution continue à la sécurisation de l'écosystème Android.

Mesures d'atténuation des services Android et Google

Voici un résumé des mesures d'atténuation fournies par la plate-forme de sécurité Android et les protections de service telles que Google Play Protect. Ces fonctionnalités réduisent la probabilité que des failles de sécurité puissent être exploitées sur Android.

  • L'exploitation de nombreux problèmes sur Android est rendue plus difficile par les améliorations apportées aux versions plus récentes de la plate-forme Android. Nous encourageons tous les utilisateurs à passer à la dernière version d'Android dans la mesure du possible.
  • L'équipe de sécurité Android surveille activement les utilisations abusives via Google Play Protect et avertit les utilisateurs des applications potentiellement dangereuses. Google Play Protect est activé par défaut sur les appareils équipés des services Google Mobile. Il est particulièrement important pour les utilisateurs qui installent des applications en dehors de Google Play.

Détails de la faille Android 12

Les sections ci-dessous fournissent des informations sur les failles de sécurité corrigées dans Android 12. Les failles sont regroupées selon le composant concerné et incluent des informations telles que l'ID de la faille CVE, les références associées, le type de faille et la gravité.

Android TV

CVE Références Type Niveau
CVE-2021-0825 A-174493596 EoP Modérée
CVE-2021-0828 A-174046975 EoP Modérée

Environnement d'exécution Android

CVE Références Type Niveau
CVE-2021-0808 A-178822800 EoP Modérée
CVE-2021-0809 A-178822418 EoP Modérée
CVE-2021-0810 A-178821065 EoP Modérée
CVE-2021-0811 A-178802681 EoP Modérée

Framework

CVE Références Type Niveau
CVE-2020-27059 A-159249069 EoP Élevée
CVE-2021-0440 A-175319005 EoP Élevée
CVE-2021-0737 A-188909109 EoP Élevée
CVE-2021-0748 A-187043377 EoP Élevée
CVE-2021-0749 A-186776724 EoP Élevée
CVE-2021-0750 A-186530450 EoP Élevée
CVE-2021-0762 A-184972789 EoP Élevée
CVE-2021-0856 A-146211400 EoP Élevée
CVE-2021-0862 A-129698226 EoP Élevée
CVE-2021-0868 A-190732424 EoP Élevée
CVE-2021-0845 A-166668654 ID Élevée
CVE-2021-0858 A-141467028 ID Élevée
CVE-2021-0709 A-194540462 EoP Modérée
CVE-2021-0726 A-190396251 EoP Modérée
CVE-2021-0727 A-190343571 EoP Modérée
CVE-2021-0736 A-188908756 EoP Modérée
CVE-2021-0774 A-184203058 EoP Modérée
CVE-2021-0775 A-184196278 EoP Modérée
CVE-2021-0777 A-183794515 EoP Modérée
CVE-2021-0786 A-181588735 EoP Modérée
CVE-2021-0788 A-181148088 EoP Modérée
CVE-2021-0790 A-180940063 EoP Modérée
CVE-2021-0815 A-177239818 EoP Modérée
CVE-2021-0826 A-174243774 EoP Modérée
CVE-2021-0830 A-173721846 EoP Modérée
CVE-2021-0849 A-160153281 EoP Modérée
CVE-2021-0860 A-137274359 EoP Modérée
CVE-2021-0864 A-115385786 EoP Modérée
CVE-2019-9428 A-110150807 ID Modérée
CVE-2021-0715 A-193032972 ID Modérée
CVE-2021-0718 A-191382775 ID Modérée
CVE-2021-0719 A-191307066 ID Modérée
CVE-2021-0723 A-191057499 ID Modérée
CVE-2021-0728 A-189862446 ID Modérée
CVE-2021-0729 A-189858116 ID Modérée
CVE-2021-0731 A-189122545 ID Modérée
CVE-2021-0732 A-189122544 ID Modérée
CVE-2021-0733 A-189122913 ID Modérée
CVE-2021-0738 A-188802680 ID Modérée
CVE-2021-0740 A-188420350 ID Modérée
CVE-2021-0741 A-188420344 ID Modérée
CVE-2021-0742 A-188218313 ID Modérée
CVE-2021-0744 A-187725457 ID Modérée
CVE-2021-0746 A-187043716 ID Modérée
CVE-2021-0747 A-187043444 ID Modérée
CVE-2021-0751 A-186113473 ID Modérée
CVE-2021-0752 A-186113411 ID Modérée
CVE-2021-0757 A-185513355 ID Modérée
CVE-2021-0760 A-185125569 ID Modérée
CVE-2021-0761 A-185124942 ID Modérée
CVE-2021-0763 A-184948790 ID Modérée
CVE-2021-0764 A-184851975 ID Modérée
CVE-2021-0765 A-184851840 ID Modérée
CVE-2021-0768 A-184745431 ID Modérée
CVE-2021-0770 A-184525740 ID Modérée
CVE-2021-0771 A-184525395 ID Modérée
CVE-2021-0772 A-184525389 ID Modérée
CVE-2021-0783 A-183122164 ID Modérée
CVE-2021-0784 A-183121510 ID Modérée
CVE-2021-0789 A-181012686 ID Modérée
CVE-2021-0800 A-180417374 ID Modérée
CVE-2021-0801 A-180104057 ID Modérée
CVE-2021-0803 A-179699353 ID Modérée
CVE-2021-0806 A-179047203 ID Modérée
CVE-2021-0807 A-179047153 ID Modérée
CVE-2021-0829 A-173806402 ID Modérée
CVE-2021-0836 A-170644642 ID Modérée
CVE-2021-0853 A-154917065 ID Modérée
CVE-2021-0863 A-118188362 ID Modérée
CVE-2021-0866 A-184658476 ID Modérée
CVE-2021-0949 A-184658476 ID Modérée
CVE-2022-20211 A-186404493 ID Modérée

Bibliothèque

CVE Références Type Niveau
CVE-2020-15888 A-162128313 EoP Modérée
CVE-2021-0720 A-191303307 ID Modérée

Media Framework

CVE Références Type Niveau
CVE-2021-0865 A-63104719 EoP Élevée
CVE-2021-0847 A-162602757 RCE Modérée
CVE-2021-0713 A-193034636 EoP Modérée
CVE-2021-0714 A-193034447 EoP Modérée
CVE-2021-0716 A-191597651 EoP Modérée
CVE-2021-0754 A-185796676 EoP Modérée
CVE-2021-0767 A-184845897 EoP Modérée
CVE-2021-0855 A-150226265 EoP Modérée
CVE-2020-0127 A-140054506 ID Modérée
CVE-2021-0560 A-177433559 ID Modérée
CVE-2021-0758 A-185394935 ID Modérée
CVE-2021-0773 A-184430260 ID Modérée
CVE-2021-0787 A-181155583 ID Modérée
CVE-2021-0793 A-180800849 ID Modérée
CVE-2021-0794 A-180505809 ID Modérée
CVE-2021-0814 A-177617358 ID Modérée
CVE-2021-0821 A-176098418 ID Modérée
CVE-2021-0848 A-160187491 ID Modérée
CVE-2021-0813 A-177699292 DoS Modérée
CVE-2021-0835 A-171069556 DoS Modérée
CVE-2021-0839 A-170374298 DoS Modérée

Système

CVE Références Type Niveau
CVE-2021-0739 A-188673156 RCE Critical (Critique)
CVE-2021-0802 A-179998316 RCE Critical (Critique)
CVE-2021-0766 A-184850593 EoP Élevée
CVE-2021-0782 A-183407347 EoP Élevée
CVE-2021-0850 A-159021520 EoP Élevée
CVE-2021-0724 A-191051260 ID Élevée
CVE-2021-0851 A-157233955 ID Élevée
CVE-2021-0859 A-137733370 ID Élevée
CVE-2021-0861 A-131355925 ID Élevée
CVE-2021-0857 A-145826745 RCE Modérée
CVE-2020-0436 A-159371107 EoP Modérée
CVE-2021-0710 A-194340135 EoP Modérée
CVE-2021-0722 A-191174082 EoP Modérée
CVE-2021-0730 A-189332346 EoP Modérée
CVE-2021-0743 A-188041356 EoP Modérée
CVE-2021-0759 A-185191546 EoP Modérée
CVE-2021-0776 A-183954797 EoP Modérée
CVE-2021-0778 A-183710549 EoP Modérée
CVE-2021-0781 A-183407956 EoP Modérée
CVE-2021-0785 A-182283321 EoP Modérée
CVE-2021-0805 A-179047632 EoP Modérée
CVE-2021-0837 A-170643285 EoP Modérée
CVE-2021-0841 A-170309116 EoP Modérée
CVE-2021-0842 A-169851269 EoP Modérée
CVE-2021-0843 A-168903827 EoP Modérée
CVE-2021-0950 A-182155296 EoP Modérée
CVE-2021-0711 A-193436376 ID Modérée
CVE-2021-0712 A-193434069 ID Modérée
CVE-2021-0717 A-191487797 ID Modérée
CVE-2021-0721 A-191276693 ID Modérée
CVE-2021-0725 A-190619620 ID Modérée
CVE-2021-0745 A-187709482 ID Modérée
CVE-2021-0753 A-186006753 ID Modérée
CVE-2021-0755 A-185591473 ID Modérée
CVE-2021-0756 A-185513628 ID Modérée
CVE-2021-0779 A-183633542 ID Modérée
CVE-2021-0780 A-183410189 ID Modérée
CVE-2021-0791 A-180939433 ID Modérée
CVE-2021-0792 A-180938364 ID Modérée
CVE-2021-0795 A-180422331 ID Modérée
CVE-2021-0812 A-178189576 ID Modérée
CVE-2021-0817 A-176582502 ID Modérée
CVE-2021-0818 A-176446340 ID Modérée
CVE-2021-0819 A-176203800 ID Modérée
CVE-2021-0820 A-176168040 ID Modérée
CVE-2021-0823 A-174573778 ID Modérée
CVE-2021-0827 A-174151290 ID Modérée
CVE-2021-0831 A-173122149 ID Modérée
CVE-2021-0832 A-172839851 ID Modérée
CVE-2021-0834 A-172670679 ID Modérée
CVE-2021-0838 A-170491114 ID Modérée
CVE-2021-0840 A-170309700 ID Modérée
CVE-2021-0844 A-168712382 ID Modérée
CVE-2021-0852 A-156096455 ID Modérée
CVE-2021-0854 A-154501976 ID Modérée
CVE-2021-0890 A-190757775 ID Modérée
CVE-2021-0796 A-180421437 DoS Modérée
CVE-2021-0797 A-180421044 DoS Modérée
CVE-2021-0798 A-180421035 DoS Modérée
CVE-2021-0804 A-179162240 DoS Modérée
CVE-2021-0816 A-177047996 DoS Modérée
CVE-2021-0822 A-175895723 DoS Modérée
CVE-2021-0824 A-174495119 DoS Modérée
CVE-2021-0886 A-182163258 DoS Modérée

Questions fréquentes et réponses

Cette section répond aux questions courantes qui peuvent se poser après la lecture de ce bulletin.

1. Comment savoir si mon appareil a été mis à jour pour résoudre ces problèmes ?

Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez l'article Vérifier la version d'Android installée et la mettre à jour.

Android 12, tel qu'il est publié sur AOSP, a un niveau de correctif de sécurité par défaut de 2021-10-01. Les appareils Android exécutant Android 12 et disposant d'un niveau de correctif de sécurité de 2021-10-01 ou version ultérieure corrigent tous les problèmes décrits dans ces notes de version de sécurité.

2. Que signifient les entrées de la colonne Type ?

Les entrées de la colonne Type du tableau sur les détails des failles font référence à la classification de la faille de sécurité.

Abréviation Définition
RCE Exécution de code à distance
EoP Élévation des droits
ID Divulgation d'informations
DoS Déni de service
N/A Classification non disponible

3. Que signifient les entrées de la colonne Références ?

Les entrées de la colonne Références de la table des détails des failles peuvent contenir un préfixe identifiant l'organisation à laquelle appartient la valeur de référence.

Préfixe Référence
A- ID du bug Android

Versions

Version Date Notes
1.0 20 septembre 2021 Publication des notes de version de sécurité
1.1 1er octobre 2021 Liste des problèmes mise à jour
1.2 9 novembre 2021 Liste des problèmes mise à jour
1.3 12 novembre 2021 Liste des problèmes mise à jour
1.4 25 avril 2022 Liste des problèmes mise à jour