Notes de version de la sécurité d'Android 14

Publié le 4 octobre 2023 | Mis à jour le 4 mars 2023

Ces notes de version sur la sécurité Android contiennent des informations sur les failles de sécurité affectant les appareils Android, qui sont corrigées dans Android 14. Les appareils Android 14 dont le niveau du correctif de sécurité est 2023-10-01 ou version ultérieure sont protégés contre ces problèmes (Android 14 , tel que publié sur AOSP, aura un niveau de correctif de sécurité par défaut de 2023-10-01). Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier la version d'Android installée et la mettre à jour.

Les partenaires Android sont informés de tous les problèmes avant la publication. Les correctifs de code source pour ces problèmes seront publiés dans le dépôt du projet Android Open Source (AOSP) dans le cadre de la version Android 14.

L'évaluation de la gravité des problèmes dans ces notes de version est basée sur l'effet que l'exploitation de la faille pourrait avoir sur un appareil concerné, en supposant que les mesures d'atténuation de la plate-forme et du service soient désactivées à des fins de développement ou si elles sont contournées.

Nous n'avons reçu aucun signalement d'exploitation ou d'utilisation abusive active de ces nouveaux problèmes par les clients. Consultez la section Mitigations Android et Google Play Protect pour en savoir plus sur les protections de la plate-forme de sécurité Android et sur Google Play Protect, qui améliorent la sécurité de la plate-forme Android.

Annonces

  • Les problèmes décrits dans ce document sont résolus dans Android 14. Ces informations sont fournies à titre indicatif et pour des raisons de transparence.
  • Nous tenons à remercier la communauté de recherche en sécurité pour sa contribution continue à la sécurisation de l'écosystème Android.

Mesures d'atténuation des services Android et Google

Voici un résumé des mesures d'atténuation fournies par la plate-forme de sécurité Android et les protections de service telles que Google Play Protect. Ces fonctionnalités réduisent la probabilité que des failles de sécurité puissent être exploitées sur Android.

  • L'exploitation de nombreux problèmes sur Android est rendue plus difficile par les améliorations apportées aux versions plus récentes de la plate-forme Android. Nous encourageons tous les utilisateurs à passer à la dernière version d'Android dans la mesure du possible.
  • L'équipe de sécurité Android surveille activement les utilisations abusives via Google Play Protect et avertit les utilisateurs des applications potentiellement dangereuses. Google Play Protect est activé par défaut sur les appareils équipés des services Google Mobile. Il est particulièrement important pour les utilisateurs qui installent des applications en dehors de Google Play.

Détails de la faille Android 14

Les sections ci-dessous fournissent des informations sur les failles de sécurité corrigées dans Android 14 . Les failles sont regroupées selon le composant concerné et incluent des informations telles que l'ID de la faille CVE, les références associées, le type de faille et la gravité.

Android Runtime

CVE Références Type Niveau
CVE-2022-29824 A-272276710 EoP Élevée
CVE-2023-21309 A-266432364 ID Modérée
CVE-2023-21366 A-265440128 ID Modérée
CVE-2023-21367 A-265499381 ID Modérée
CVE-2023-21372 A-262741239 EoP Modérée
CVE-2023-40101 A-267617531 ID Modérée

Framework

CVE Références Type Niveau
CVE-2023-21342 A-232799171 EoP Élevée
CVE-2023-21343 A-257953844 EoP Élevée
CVE-2023-21351 A-232798676 EoP Élevée
CVE-2023-21398 A-274592326 EoP Élevée
CVE-2023-21362 A-229633537 DoS Élevée
CVE-2023-21364 A-262595156 DoS Élevée
CVE-2023-21365 A-262594744 DoS Élevée
CVE-2023-21298 A-179699722 EoP Modérée
CVE-2023-21324 A-197327805 EoP Modérée
CVE-2023-21328 A-195963690 EoP Modérée
CVE-2023-21337 A-179783499 EoP Modérée
CVE-2023-21338 A-179783492 EoP Modérée
CVE-2023-21341 A-190694761 EoP Modérée
CVE-2023-21374 A-267313135 EoP Modérée
CVE-2023-21397 A-245300607 EoP Modérée
CVE-2022-20264 A-217561828 ID Modérée
CVE-2022-27404 A-271684625 ID Modérée
CVE-2023-20907 A-239415997 DoS Élevée
CVE-2023-20908 A-239415861 DoS Élevée
CVE-2023-21293 A-213903886 ID Modérée
CVE-2023-21294 A-191678586 ID Modérée
CVE-2023-21295 A-187957189 ID Modérée
CVE-2023-21296 A-202386106 ID Modérée
CVE-2023-21299 A-224533639 ID Modérée
CVE-2023-21300 A-224015938 ID Modérée
CVE-2023-21301 A-224976267 ID Modérée
CVE-2023-21302 A-228450093 ID Modérée
CVE-2023-21303 A-208257145 ID Modérée
CVE-2023-21304 A-208257015 ID Modérée
CVE-2023-21305 A-207671082 ID Modérée
CVE-2023-21306 A-208258924 ID Modérée
CVE-2023-21316 A-207133734 ID Modérée
CVE-2023-21317 A-207670653 ID Modérée
CVE-2023-21318 A-208258815 ID Modérée
CVE-2023-21319 A-217740016 ID Modérée
CVE-2023-21320 A-205707373 ID Modérée
CVE-2023-21321 A-231160336 ID Modérée
CVE-2023-21323 A-232796464 ID Modérée
CVE-2023-21326 A-232415364 ID Modérée
CVE-2023-21327 A-186404361 ID Modérée
CVE-2023-21329 A-185126503 ID Modérée
CVE-2023-21330 A-238299601 ID Modérée
CVE-2023-21331 A-227208010 ID Modérée
CVE-2023-21332 A-212287294 ID Modérée
CVE-2023-21333 A-212287061 ID Modérée
CVE-2023-21334 A-189944359 ID Modérée
CVE-2023-21336 A-216823971 ID Modérée
CVE-2023-21344 A-248250734 ID Modérée
CVE-2023-21346 A-248250674 ID Modérée
CVE-2023-21348 A-249058614 ID Modérée
CVE-2023-21349 A-241233589 ID Modérée
CVE-2023-21354 A-241233630 ID Modérée
CVE-2023-21377 A-231587164 ID Modérée
CVE-2023-21382 A-161370118 ID Modérée
CVE-2023-21387 A-280296227 ID Modérée
CVE-2023-21339 A-235353864 DoS Modérée
CVE-2023-21345 A-249056757 ID Faible
CVE-2023-35678 A-286882367 EoP Élevée
CVE-2023-45780 A-215212215 EoP Élevée

Media Framework

CVE Références Type Niveau
CVE-2023-21381 A-274883119 EoP Élevée
CVE-2023-21355 A-274815060 EoP Modérée

Système

CVE Références Type Niveau
CVE-2021-39810 A-212610736 EoP Élevée
CVE-2023-21313 A-268341970 EoP Élevée
CVE-2023-21358 A-274447627 EoP Élevée
CVE-2023-21361 A-277249213 EoP Élevée
CVE-2023-21392 A-281346084 EoP Élevée
CVE-2023-21312 A-277915880 ID Élevée
CVE-2023-21315 A-277578150 ID Élevée
CVE-2023-21394 A-273502295 ID Élevée
CVE-2023-21356 A-276975913 RCE Modérée
CVE-2023-21310 A-274722163 EoP Modérée
CVE-2023-21360 A-242994452 EoP Modérée
CVE-2023-21370 A-263948587 EoP Modérée
CVE-2023-21371 A-263948508 EoP Modérée
CVE-2023-21373 A-277073811 EoP Modérée
CVE-2023-21375 A-261071553 EoP Modérée
CVE-2023-21376 A-212694314 EoP Modérée
CVE-2023-21378 A-257953390 EoP Modérée
CVE-2023-21380 A-274722185 EoP Modérée
CVE-2023-21388 A-269122009 EoP Modérée
CVE-2023-21389 A-278559731 EoP Modérée
CVE-2023-21390 A-271849181 EoP Modérée
CVE-2023-21393 A-262242946 EoP Modérée
CVE-2023-21396 A-232258773 EoP Modérée
CVE-2022-20531 A-231988638 ID Modérée
CVE-2023-21308 A-252764300 ID Modérée
CVE-2023-21314 A-266433017 ID Modérée
CVE-2023-21325 A-230755151 ID Modérée
CVE-2023-21335 A-232938844 ID Modérée
CVE-2023-21340 A-236813210 ID Modérée
CVE-2023-21347 A-242171908 ID Modérée
CVE-2023-21350 A-243792935 ID Modérée
CVE-2023-21352 A-244155256 ID Modérée
CVE-2023-21353 A-244155333 ID Modérée
CVE-2023-21357 A-252996038 ID Modérée
CVE-2023-21359 A-260726311 ID Modérée
CVE-2023-21368 A-277288588 ID Modérée
CVE-2023-21379 A-264921486 ID Modérée
CVE-2023-21383 A-233607547 ID Modérée
CVE-2023-21384 A-256590334 ID Modérée
CVE-2023-21385 A-271458258 ID Modérée
CVE-2023-21395 A-259939435 ID Modérée
CVE-2023-21311 A-237289258 DoS Modérée
CVE-2023-21369 A-264260808 DoS Modérée
CVE-2023-21391 A-278556945 DoS Modérée
CVE-2023-21386 A-275552292 ID Modérée
CVE-2023-21297 A-230733237 ID Modérée
CVE-2023-21307 A-192475649 ID Élevée

Questions fréquentes et réponses

Cette section répond aux questions fréquentes qui peuvent se poser après la lecture de ce bulletin.

1. Comment savoir si mon appareil a été mis à jour pour résoudre ces problèmes ?

Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier la version d'Android installée et la mettre à jour.

Android 14 , tel qu'il est publié sur AOSP, a un niveau de correctif de sécurité par défaut de 2023-10-01. Les appareils Android exécutant Android 14 et disposant d'un niveau de correctif de sécurité de 2023-10-01 ou version ultérieure corrigent tous les problèmes contenus dans ces notes de version de sécurité.

2. Que signifient les entrées de la colonne Type ?

Les entrées de la colonne Type du tableau sur les détails des failles font référence à la classification de la faille de sécurité.

Abréviation Définition
RCE Exécution de code à distance
EoP Élévation des droits
ID Divulgation d'informations
DoS Déni de service
N/A Classification non disponible

3. Que signifient les entrées de la colonne Références ?

Les entrées de la colonne Références du tableau des détails des failles peuvent contenir un préfixe identifiant l'organisation à laquelle la valeur de référence appartient.

Préfixe Référence
A- ID du bug Android

Versions

Version Date Notes
1.0 4 octobre 2023 Bulletin publié
1.1 26 octobre 2023 Mise à jour de la liste des problèmes
1.2 9 novembre 2023 Mise à jour de la liste des problèmes
1.3 4 mars 2024 Mise à jour de la liste des problèmes