Multiples vulnérabilités dans Google Android et Pixel

CVE-2024-32896 · Publié le 13/06/2024 · Révisé le 17/06/2026

ÉLEVÉE 7.8 ⚑ Exploitation active connue EPSS 0.03 · 86ᵉ centileCWE-670CWE-783

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Produits et versions affectés

Produit Versions affectées Corrigé en
Android (AOSP) Non précisées par la source Non précisé
Google Android toutes versions Non précisé

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

CWE-670 — Faiblesse CWE-670

Type de défaut référencé par le MITRE ; la fiche d'origine en donne la description complète.

CWE-783 — Faiblesse CWE-783

Type de défaut référencé par le MITRE ; la fiche d'origine en donne la description complète.

Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.

L'impact reste confiné au composant vulnérable.

Exploitation connue

Exploitation avérée.

La CISA a inscrit cette vulnérabilité à son catalogue des failles activement exploitées le 13 juin 2024. L'inscription à ce catalogue signifie qu'une exploitation a été constatée, pas qu'elle est probable.

Les agences fédérales américaines avaient jusqu'au 4 juillet 2024 pour appliquer le correctif. Cette échéance ne vous engage pas, mais elle donne l'urgence retenue par la CISA.

Le score EPSS estime à 3.0 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 86ᵉ centile : 86 % des vulnérabilités connues ont une probabilité plus faible.

Vérifier la présence sur votre système

La version d'Android compte moins que le **niveau de correctif de sécurité**, qui date le dernier bulletin appliqué par le constructeur.

Sur l'appareil
Paramètres → À propos du téléphone → Version d'Android
puis « Niveau du correctif de sécurité Android »
Par ADB, sur un parc
adb shell getprop ro.build.version.release
adb shell getprop ro.build.version.security_patch
Version d'une application installée
adb shell dumpsys package nom-du-produit | grep versionName

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.

Correctif et contournements

Aucune version corrigée n'est indiquée par les sources suivies à la date du 26 août 2026. Cela ne signifie pas qu'il n'existe pas de correctif : le bulletin de l'éditeur, lié ci-dessous, fait foi.

Sources

  • CERTFR-2024-AVI-0492 — Multiples vulnérabilités dans Google Android et Pixel
    CERT-FR (ANSSI) · publié le 13/06/2024 · révisé le 13/06/2024 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 50 vulnérabilités.
    • CVE-2023-43537
    • CVE-2023-43543
    • CVE-2023-43544
    • CVE-2023-43545
    • CVE-2023-43555
    • CVE-2023-50803
    • CVE-2024-29778
    • CVE-2024-29780
    • CVE-2024-29781
    • CVE-2024-29784
    • CVE-2024-29785
    • CVE-2024-29786
    • CVE-2024-29787
    • CVE-2024-32891
    • CVE-2024-32892
    • CVE-2024-32893
    • CVE-2024-32894
    • CVE-2024-32895
    • CVE-2024-32897
    • CVE-2024-32898
    Afficher 29 autres CVE de cet avis
    • CVE-2024-32899
    • CVE-2024-32900
    • CVE-2024-32901
    • CVE-2024-32902
    • CVE-2024-32903
    • CVE-2024-32904
    • CVE-2024-32905
    • CVE-2024-32906
    • CVE-2024-32907
    • CVE-2024-32908
    • CVE-2024-32909
    • CVE-2024-32910
    • CVE-2024-32911
    • CVE-2024-32912
    • CVE-2024-32913
    • CVE-2024-32914
    • CVE-2024-32915
    • CVE-2024-32916
    • CVE-2024-32917
    • CVE-2024-32918
    • CVE-2024-32919
    • CVE-2024-32920
    • CVE-2024-32921
    • CVE-2024-32922
    • CVE-2024-32923
    • CVE-2024-32924
    • CVE-2024-32925
    • CVE-2024-32926
    • CVE-2024-32930
  • CERTFR-2024-AVI-0733 — Multiples vulnérabilités dans les produits Google
    CERT-FR (ANSSI) · publié le 04/09/2024 · révisé le 05/09/2024 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 41 vulnérabilités.
    • CVE-2024-23358
    • CVE-2024-23359
    • CVE-2024-23362
    • CVE-2024-23364
    • CVE-2024-23365
    • CVE-2024-23716
    • CVE-2024-29779
    • CVE-2024-31336
    • CVE-2024-33016
    • CVE-2024-33034
    • CVE-2024-33035
    • CVE-2024-33038
    • CVE-2024-33042
    • CVE-2024-33043
    • CVE-2024-33045
    • CVE-2024-33048
    • CVE-2024-33050
    • CVE-2024-33051
    • CVE-2024-33052
    • CVE-2024-33054
    Afficher 20 autres CVE de cet avis
    • CVE-2024-33057
    • CVE-2024-33060
    • CVE-2024-3655
    • CVE-2024-36972
    • CVE-2024-39431
    • CVE-2024-39432
    • CVE-2024-40650
    • CVE-2024-40652
    • CVE-2024-40654
    • CVE-2024-40655
    • CVE-2024-40656
    • CVE-2024-40657
    • CVE-2024-40658
    • CVE-2024-40659
    • CVE-2024-40662
    • CVE-2024-44092
    • CVE-2024-44093
    • CVE-2024-44094
    • CVE-2024-44095
    • CVE-2024-44096

Historique des révisions

  • 25/08/2026 — CERTFR-2024-AVI-0492, révision 1 : Publication initiale
  • 25/08/2026 — CERTFR-2024-AVI-0733, révision 1 : Publication initiale