Multiples vulnérabilités dans Google Android

CVE-2025-48595 · Publié le 01/06/2026 · Révisé le 22/07/2026

ÉLEVÉE 8.4 ⚑ Exploitation active connue EPSS 0.02 · 76ᵉ centileCWE-190

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Produits et versions affectés

Produit Versions affectées Corrigé en
Android (AOSP) Non précisées par la source Non précisé
Google Android
  • 14.0
  • 15.0
  • 16.0
Non précisé

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

CWE-190 — Dépassement d'entier

Un calcul dépasse la valeur maximale du type et repart à zéro ; la taille ou l'indice qui en résulte n'a plus aucun rapport avec la valeur attendue.

Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.

L'impact reste confiné au composant vulnérable.

Exploitation connue

Exploitation avérée.

La CISA a inscrit cette vulnérabilité à son catalogue des failles activement exploitées le 2 juin 2026. L'inscription à ce catalogue signifie qu'une exploitation a été constatée, pas qu'elle est probable.

Les agences fédérales américaines avaient jusqu'au 5 juin 2026 pour appliquer le correctif. Cette échéance ne vous engage pas, mais elle donne l'urgence retenue par la CISA.

Le score EPSS estime à 1.7 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 76ᵉ centile : 76 % des vulnérabilités connues ont une probabilité plus faible.

Vérifier la présence sur votre système

La version d'Android compte moins que le **niveau de correctif de sécurité**, qui date le dernier bulletin appliqué par le constructeur.

Sur l'appareil
Paramètres → À propos du téléphone → Version d'Android
puis « Niveau du correctif de sécurité Android »
Par ADB, sur un parc
adb shell getprop ro.build.version.release
adb shell getprop ro.build.version.security_patch
Version d'une application installée
adb shell dumpsys package nom-du-produit | grep versionName

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.

Correctif et contournements

Aucune version corrigée n'est indiquée par les sources suivies à la date du 26 août 2026. Cela ne signifie pas qu'il n'existe pas de correctif : le bulletin de l'éditeur, lié ci-dessous, fait foi.

Sources

  • CERTFR-2026-AVI-0679 — Multiples vulnérabilités dans Google Android
    CERT-FR (ANSSI) · publié le 02/06/2026 · révisé le 02/06/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 122 vulnérabilités.
    • CVE-2025-22424
    • CVE-2025-22426
    • CVE-2025-26418
    • CVE-2025-32348
    • CVE-2025-40214
    • CVE-2025-47384
    • CVE-2025-47392
    • CVE-2025-47400
    • CVE-2025-47401
    • CVE-2025-47403
    • CVE-2025-48570
    • CVE-2025-48581
    • CVE-2025-48600
    • CVE-2025-48612
    • CVE-2025-48615
    • CVE-2025-48616
    • CVE-2025-48648
    • CVE-2025-48649
    • CVE-2025-48652
    • CVE-2025-59604
    Afficher 101 autres CVE de cet avis
    • CVE-2025-59605
    • CVE-2025-59606
    • CVE-2025-64505
    • CVE-2025-64720
    • CVE-2025-65018
    • CVE-2025-71251
    • CVE-2025-71252
    • CVE-2025-71253
    • CVE-2025-71254
    • CVE-2025-71255
    • CVE-2025-71256
    • CVE-2026-0009
    • CVE-2026-0016
    • CVE-2026-0018
    • CVE-2026-0036
    • CVE-2026-0039
    • CVE-2026-0040
    • CVE-2026-0041
    • CVE-2026-0042
    • CVE-2026-0043
    • CVE-2026-0044
    • CVE-2026-0045
    • CVE-2026-0046
    • CVE-2026-0048
    • CVE-2026-0050
    • CVE-2026-0051
    • CVE-2026-0052
    • CVE-2026-0055
    • CVE-2026-0056
    • CVE-2026-0059
    • CVE-2026-0060
    • CVE-2026-0061
    • CVE-2026-0067
    • CVE-2026-0069
    • CVE-2026-0070
    • CVE-2026-0074
    • CVE-2026-0075
    • CVE-2026-0076
    • CVE-2026-0077
    • CVE-2026-0078
    • CVE-2026-0079
    • CVE-2026-0080
    • CVE-2026-0085
    • CVE-2026-0086
    • CVE-2026-0087
    • CVE-2026-0088
    • CVE-2026-0089
    • CVE-2026-0091
    • CVE-2026-0093
    • CVE-2026-0094
    • CVE-2026-0095
    • CVE-2026-0096
    • CVE-2026-0097
    • CVE-2026-0098
    • CVE-2026-0099
    • CVE-2026-0100
    • CVE-2026-20431
    • CVE-2026-20432
    • CVE-2026-20433
    • CVE-2026-20435
    • CVE-2026-20447
    • CVE-2026-20448
    • CVE-2026-20449
    • CVE-2026-20450
    • CVE-2026-20453
    • CVE-2026-20454
    • CVE-2026-20455
    • CVE-2026-21352
    • CVE-2026-21353
    • CVE-2026-21367
    • CVE-2026-21372
    • CVE-2026-21373
    • CVE-2026-21374
    • CVE-2026-21375
    • CVE-2026-21376
    • CVE-2026-21378
    • CVE-2026-21380
    • CVE-2026-21381
    • CVE-2026-21538
    • CVE-2026-21539
    • CVE-2026-21540
    • CVE-2026-21541
    • CVE-2026-21542
    • CVE-2026-21543
    • CVE-2026-21544
    • CVE-2026-21545
    • CVE-2026-21546
    • CVE-2026-21547
    • CVE-2026-21736
    • CVE-2026-22163
    • CVE-2026-22167
    • CVE-2026-24085
    • CVE-2026-24089
    • CVE-2026-25276
    • CVE-2026-25277
    • CVE-2026-28574
    • CVE-2026-28577
    • CVE-2026-28578
    • CVE-2026-28580
    • CVE-2026-28581
    • CVE-2026-28586

Historique des révisions

  • 25/08/2026 — CERTFR-2026-AVI-0679, révision 1 : Publication initiale