Le bulletin de sécurité d’Android de décembre est ici

Résumé

  • Le dernier correctif de sécurité mensuel pour Android de décembre est disponible, comprenant des correctifs critiques pour les vulnérabilités pouvant conduire à l’exécution de code à distance.
  • Le correctif de sécurité de décembre 2023 sera disponible pour les téléphones fonctionnant sous Android 11 à Android 14.
  • Le rythme de déploiement par Google des correctifs de sécurité pour les téléphones Pixel est devenu moins prévisible depuis l’introduction de ses processeurs Tensor personnalisés.


Google déploie les correctifs de sécurité Android au début de chaque mois, et ce n’est pas différent en décembre 2023. La société a publié le dernier bulletin de sécurité, passant en revue tous les correctifs qui font partie du correctif de sécurité de décembre 2023. Il faudra probablement encore un peu de temps avant son déploiement sur les téléphones Pixel, car ces appareils devraient bénéficier de la fonctionnalité Drop de décembre (actuellement en test en tant que Android 14 QPR1) ainsi que les améliorations de sécurité.

Comme toujours, le correctif de sécurité est déployé sur plusieurs versions d’Android et sera disponible pour les téléphones fonctionnant sous Android 11 jusqu’à Android 14. La mise à jour arrive cette semaine sur le projet Android Open Source (AOSP). Google note que dans le correctif, il a corrigé une « vulnérabilité de sécurité critique dans le composant système qui pourrait conduire à l’exécution de code à distance (proximal/adjacent) sans privilèges d’exécution supplémentaires nécessaires ». Aucune interaction de l’utilisateur n’a été requise pour l’exploit, c’est donc l’une de ces mises à jour que vous devez installer dès que possible.

Il existe quatre autres correctifs critiques dans cette mise à jour, dont un pour les composants Qualcomm à source fermée. Google a également inclus un correctif pour une vulnérabilité Divers OEM, avec l’expert Android Mishaal Rahman faire allusion à X (anciennement Twitter) que c’est « assez embarrassant » et qu’il sera divulgué plus tard ce mois-ci.

Dans le passé, Google commençait généralement à déployer des correctifs de sécurité sur les téléphones Pixel dès qu’ils étaient disponibles, mais cela a changé ces derniers mois. Depuis que la société a opté pour ses processeurs Tensor personnalisés, son bilan est devenu mitigé, Google publiant souvent des mises à jour plus tard que prévu dans le mois.

Avec le GooglePixel 8 et 8 Pro, la société est allée jusqu’à supprimer sa date de mise à jour fixe, affirmant qu’elle publierait de nouvelles versions du système pour ses téléphones lorsqu’elles seraient prêtes. Du bon côté, les Pixel 8 et 8 Pro bénéficient de sept ans de support logiciel, ce qui est sans précédent dans le monde des smartphones grand public.

Le Pixel 8 Pro devrait également bénéficier de certaines fonctionnalités promises depuis longtemps avec la mise à jour, telles que l’amélioration du zoom et le boost vidéo alimentés par l’IA pour la caméra. Les deux téléphones devraient également bénéficier d’une version améliorée Assistant du barde à un moment donné, la mise à jour de décembre constitue une opportunité possible pour une version.