Notes de version de la sécurité d'Android 14

Publié le 4 octobre 2023 | Mis à jour le 16 janvier 2026

Ces notes de version sur la sécurité d'Android contiennent des informations sur les failles de sécurité affectant les appareils Android, qui sont traitées dans Android 14. Les appareils Android 14 avec un niveau de correctif de sécurité du 1er octobre 2023 ou version ultérieure sont protégés contre ces problèmes (Android 14 , tel que publié sur AOSP, aura un niveau de correctif de sécurité par défaut du 1er octobre 2023). Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier la version d'Android installée et la mettre à jour.

Les partenaires Android sont informés de tous les problèmes avant la publication. Les correctifs du code source pour ces problèmes seront publiés dans le dépôt du Projet Android Open Source (AOSP) dans le cadre de la version Android 14.

L'évaluation de la gravité des problèmes dans ces notes de version est basée sur l'effet que l'exploitation de la faille pourrait avoir sur un appareil concerné, en supposant que les mesures d'atténuation de la plate-forme et du service sont désactivées à des fins de développement ou si elles ont été contournées avec succès.

Nous n'avons reçu aucun signalement d'exploitation ou d'utilisation abusive de ces nouveaux problèmes par des clients actifs. Consultez la section Mesures d'atténuation d'Android et de Google Play Protect pour en savoir plus sur les protections de la plate-forme de sécurité Android et Google Play Protect, qui améliorent la sécurité de la plate-forme Android.

Annonces

  • Les problèmes décrits dans ce document sont résolus dans Android 14. Ces informations sont fournies à titre indicatif et dans un souci de transparence.
  • Nous tenons à remercier la communauté des chercheurs en sécurité pour ses contributions continues à la sécurisation de l'écosystème Android.

Mesures d'atténuation pour Android et les services Google

Il s'agit d'un résumé des mesures d'atténuation fournies par la plate-forme de sécurité Android et des protections de service telles que Google Play Protect. Ces fonctionnalités réduisent la probabilité que des failles de sécurité puissent être exploitées avec succès sur Android.

  • L'exploitation de nombreux problèmes sur Android est rendue plus difficile par les améliorations apportées aux versions plus récentes de la plate-forme Android. Nous encourageons tous les utilisateurs à passer à la dernière version d'Android, si possible.
  • L'équipe de sécurité Android surveille activement les utilisations abusives via Google Play Protect et avertit les utilisateurs des applications potentiellement dangereuses. Google Play Protect est activé par défaut sur les appareils dotés des services Google Mobile. Il est particulièrement important pour les utilisateurs qui installent des applications en dehors de Google Play.

Détails des failles d'Android 14

Les sections ci-dessous fournissent des informations sur les failles de sécurité corrigées dans Android 14 . Les failles sont regroupées selon le composant qu'elles affectent et incluent des détails tels que la CVE, les références associées, le type de faille et la gravité.

Environnement d'exécution Android

CVE Références Saisie Niveau
CVE-2022-29824 A-272276710 EoP Élevée
CVE-2023-21309 A-266432364 ID Modéré
CVE-2023-21366 A-265440128 ID Modéré
CVE-2023-21367 A-265499381 ID Modéré
CVE-2023-21372 A-262741239 EoP Modéré
CVE-2023-40101 A-267617531 ID Modéré

Framework

CVE Références Saisie Niveau
CVE-2023-21342 A-232799171 EoP Élevée
CVE-2023-21343 A-257953844 EoP Élevée
CVE-2023-21351 A-232798676 EoP Élevée
CVE-2023-21398 A-274592326 EoP Élevée
CVE-2023-21362 A-229633537 DoS Élevée
CVE-2023-21364 A-262595156 DoS Élevée
CVE-2023-21365 A-262594744 DoS Élevée
CVE-2023-21298 A-179699722 EoP Modéré
CVE-2023-21324 A-197327805 EoP Modéré
CVE-2023-21328 A-195963690 EoP Modéré
CVE-2023-21337 A-179783499 EoP Modéré
CVE-2023-21338 A-179783492 EoP Modéré
CVE-2023-21341 A-190694761 EoP Modéré
CVE-2023-21374 A-267313135 EoP Modéré
CVE-2023-21397 A-245300607 EoP Modéré
CVE-2022-20264 A-217561828 ID Modéré
CVE-2022-27404 A-271684625 ID Modéré
CVE-2023-20907 A-239415997 DoS Élevée
CVE-2023-20908 A-239415861 DoS Élevée
CVE-2023-21293 A-213903886 ID Modéré
CVE-2023-21294 A-191678586 ID Modéré
CVE-2023-21295 A-187957189 ID Modéré
CVE-2023-21296 A-202386106 ID Modéré
CVE-2023-21299 A-224533639 ID Modéré
CVE-2023-21300 A-224015938 ID Modéré
CVE-2023-21301 A-224976267 ID Modéré
CVE-2023-21302 A-228450093 ID Modéré
CVE-2023-21303 A-208257145 ID Modéré
CVE-2023-21304 A-208257015 ID Modéré
CVE-2023-21305 A-207671082 ID Modéré
CVE-2023-21306 A-208258924 ID Modéré
CVE-2023-21316 A-207133734 ID Modéré
CVE-2023-21317 A-207670653 ID Modéré
CVE-2023-21318 A-208258815 ID Modéré
CVE-2023-21319 A-217740016 ID Modéré
CVE-2023-21320 A-205707373 ID Modéré
CVE-2023-21321 A-231160336 ID Modéré
CVE-2023-21323 A-232796464 ID Modéré
CVE-2023-21326 A-232415364 ID Modéré
CVE-2023-21327 A-186404361 ID Modéré
CVE-2023-21329 A-185126503 ID Modéré
CVE-2023-21330 A-238299601 ID Modéré
CVE-2023-21331 A-227208010 ID Modéré
CVE-2023-21332 A-212287294 ID Modéré
CVE-2023-21333 A-212287061 ID Modéré
CVE-2023-21334 A-189944359 ID Modéré
CVE-2023-21336 A-216823971 ID Modéré
CVE-2023-21344 A-248250734 ID Modéré
CVE-2023-21346 A-248250674 ID Modéré
CVE-2023-21348 A-249058614 ID Modéré
CVE-2023-21349 A-241233589 ID Modéré
CVE-2023-21354 A-241233630 ID Modéré
CVE-2023-21377 A-231587164 ID Modéré
CVE-2023-21382 A-161370118 ID Modéré
CVE-2023-21387 A-280296227 ID Modéré
CVE-2023-21339 A-235353864 DoS Modéré
CVE-2023-21345 A-249056757 ID Faible
CVE-2023-35678 A-286882367 EoP Élevée
CVE-2023-45780 A-215212215 EoP Élevée
CVE-2023-45784 A-447598996 EoP Élevée

Framework média

CVE Références Saisie Niveau
CVE-2023-21381 A-274883119 EoP Élevée
CVE-2023-21355 A-274815060 EoP Modéré

Système

CVE Références Saisie Niveau
CVE-2021-39810 A-212610736 EoP Élevée
CVE-2023-21313 A-268341970 EoP Élevée
CVE-2023-21358 A-274447627 EoP Élevée
CVE-2023-21361 A-277249213 EoP Élevée
CVE-2023-21392 A-281346084 EoP Élevée
CVE-2023-21312 A-277915880 ID Élevée
CVE-2023-21315 A-277578150 ID Élevée
CVE-2023-21394 A-273502295 ID Élevée
CVE-2023-21356 A-276975913 RCE Modéré
CVE-2023-21310 A-274722163 EoP Modéré
CVE-2023-21360 A-242994452 EoP Modéré
CVE-2023-21370 A-263948587 EoP Modéré
CVE-2023-21371 A-263948508 EoP Modéré
CVE-2023-21373 A-277073811 EoP Modéré
CVE-2023-21375 A-261071553 EoP Modéré
CVE-2023-21376 A-212694314 EoP Modéré
CVE-2023-21378 A-257953390 EoP Modéré
CVE-2023-21380 A-274722185 EoP Modéré
CVE-2023-21388 A-269122009 EoP Modéré
CVE-2023-21389 A-278559731 EoP Modéré
CVE-2023-21390 A-271849181 EoP Modéré
CVE-2023-21393 A-262242946 EoP Modéré
CVE-2023-21396 A-232258773 EoP Modéré
CVE-2022-20531 A-231988638 ID Modéré
CVE-2023-21308 A-252764300 ID Modéré
CVE-2023-21314 A-266433017 ID Modéré
CVE-2023-21325 A-230755151 ID Modéré
CVE-2023-21335 A-232938844 ID Modéré
CVE-2023-21340 A-236813210 ID Modéré
CVE-2023-21347 A-242171908 ID Modéré
CVE-2023-21350 A-243792935 ID Modéré
CVE-2023-21352 A-244155256 ID Modéré
CVE-2023-21353 A-244155333 ID Modéré
CVE-2023-21357 A-252996038 ID Modéré
CVE-2023-21359 A-260726311 ID Modéré
CVE-2023-21368 A-277288588 ID Modéré
CVE-2023-21379 A-264921486 ID Modéré
CVE-2023-21383 A-233607547 ID Modéré
CVE-2023-21384 A-256590334 ID Modéré
CVE-2023-21385 A-271458258 ID Modéré
CVE-2023-21395 A-259939435 ID Modéré
CVE-2023-21311 A-237289258 DoS Modéré
CVE-2023-21369 A-264260808 DoS Modéré
CVE-2023-21391 A-278556945 DoS Modéré
CVE-2023-21386 A-275552292 ID Modéré
CVE-2023-21297 A-230733237 ID Modéré
CVE-2023-21307 A-192475649 ID Élevée
CVE-2023-45782 A-180417661 ID Élevée

Questions fréquentes et réponses

Cette section répond aux questions fréquentes qui peuvent se poser après la lecture de ce bulletin.

1. Comment savoir si mon appareil a été mis à jour pour résoudre ces problèmes ?

Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier la version d'Android installée et la mettre à jour.

La version d'Android 14 publiée sur AOSP a un niveau de correctif de sécurité par défaut de 2023-10-01. Les appareils Android équipés d'Android 14 et d'un niveau de correctif de sécurité du 1er octobre 2023 ou ultérieur corrigent tous les problèmes contenus dans ces notes de version sur la sécurité.

2. Que signifient les entrées de la colonne Type ?

Les entrées de la colonne Type du tableau sur les détails des failles font référence à la classification de la faille de sécurité.

Abréviation Définition
RCE (Remote code execution) Exécution de code à distance
EoP (Elevation of privilege) Violation de droits
ID (Information disclosure) Divulgation d'informations
DoS (Denial of service) Déni de service
N/A (Not available) Classification non disponible

3. Que signifient les entrées de la colonne Références ?

Les entrées figurant dans la colonne Références du tableau détaillé des failles peuvent inclure un préfixe qui identifie l'organisation à laquelle la valeur de référence est associée.

Préfixe Référence
A- ID du bug Android

Versions

Version Date Notes
1.0 4 octobre 2023 Bulletin publié
1.1 26 octobre 2023 Liste des problèmes mise à jour
1.2 9 novembre 2023 Liste des problèmes mise à jour
1.3 4 mars 2024 Liste des problèmes mise à jour
1.4/td> 16 janvier 2026 Liste des problèmes mise à jour