08/02/2019 @ 18:30:12: Android - Une vulnérabilité Android pouvait mettre en péril la vie privée en ouvrant simplement une photo.
Parmi les vulnérabilités critiques résolues avec les correctifs de sécurité de février 2019, Google a également corrigé un problème très important lié aux images au format .PNG (Portable Network Graphic). Le problème était lié au cadre multimédia utilisé par Android depuis la version 7.0 Nougat jusqu'à la version 9.0 Pie. En exploitant un bogue dans ce composant logiciel, un attaquant pourrait facilement insérer un code malveillant dans un fichier PNG et l'envoyer aux appareils des victimes.

Une fois le fichier reçu, il aurait suffi à l'utilisateur d'ouvrir l’image pour exploiter le logiciel malveillant à son insu, déclenchant ainsi un dangereux exploit du système qui aurait permis de contourner les autorisations nécessaires et de placer votre smartphone sous le contrôle d’un pirate informatique. Comme déjà mentionné, les vulnérabilités ont déjà été résolues grâce aux correctifs de février: les derniers bulletins de sécurité d'Android sont identifiés par les codes CVE-2019-1986 , CVE-2019-1987 et CVE-2019-1988.
Auteur: Nic007