Une paire de vulnérabilités de sécurité critiques dans la ligne de téléphonie mobile Pixel de Google pourrait entraîner une escalade des privilèges et une prise de contrôle de l’appareil.
Les bogues Pixel, suivis comme CVE-2022-20231 et CVE-2022-20364, sont dans les composants Trust et Kernel, respectivement, selon La sécurité Android de Google consultatif.
« Pour les appareils Google, les niveaux de correctifs de sécurité du 05/09/2022 ou version ultérieure résolvent tous les problèmes de ce Bulletin et tous les problèmes du Bulletin de sécurité Android de septembre 2022 », a déclaré Google dans son Avis de patch de pixel. « Tous les appareils Google pris en charge recevront une mise à jour au niveau de correctif 2022-09-05. Nous encourageons tous les clients à accepter ces mises à jour sur leurs appareils. »