CERT-In met en garde contre les failles dangereuses de Dolby sur Android

Cát Tiên |

Le CERT-In met en garde contre une faille grave dans le logiciel audio Dolby sur Android, qui peut etre exploite a distance, obligeant les utilisateurs a mettre a jour le dernier correctif.

L'Agence indienne de reponse aux urgences informatiques (CERT-In) vient d'emettre un avertissement de cybersecurite, demandant aux utilisateurs de smartphones Android d'installer d'urgence la derniere mise a jour du systeme apres que Google a corrige une faille grave liee au logiciel audio Dolby.

Selon CERT-In, cette vulnerabilite existe dans le decodeur unifie Dolby Digital Plus (DD+), un composant largement integre sur de nombreux appareils Android.

Le probleme a ete decouvert par des chercheurs en securite a partir d'octobre 2025 et est considere comme presentant un niveau de risque eleve en raison de la possibilite d'exploitation a distance.

Dans une recommandation officielle, CERT-In indique que la faille permet aux assaillants d'acceder illegalement a l'appareil affecte et, dans certains cas, d'executer des commandes a distance sans que l'utilisateur n'ait a effectuer d'operation.

Cela signifie que le telephone peut etre secretement pirate, entraînant des interruptions de fonctionnement, des fuites ou des dommages aux donnees stockees sur l'appareil.

Google a confirme l'incident dans le bulletin de securite Android de janvier et a publie une correction dans le pack de mise a jour de securite. CERT-In souligne que cette recommandation s'applique a tous les utilisateurs d'Android, des particuliers aux organisations, car Dolby Decoder est un composant courant de l'ecosysteme Android.

Expliquant davantage les raisons techniques, Dolby a declare que certaines versions specifiques du decodeur DD+ Unified Decoder, y compris les versions 4.5 et 4.13, peuvent enregistrer des donnees au-dela de la zone de memoire autorisee lors du traitement de certains flux sonores.

Cette erreur de debordement de memoire peut etre exploitee pour prendre le controle de l'appareil, affectant certains modeles Google Pixel et de nombreux autres telephones Android.

Des chercheurs en securite du groupe Project Zero de Google, l'unite qui a decouvert la faille, ont declare que le point le plus dangereux de l'incident residait dans le fait que l'agresseur n'avait pas besoin d'inciter les utilisateurs a cliquer sur des liens ou a ouvrir des fichiers multimedias malveillants.

L'exploitation peut se faire entierement automatiquement, ce qui rend tres difficile pour les utilisateurs de reconnaître l'appareil qui est attaque.

Dolby a declare que dans les cas enregistres, cette erreur a principalement entraîne la suspension ou le redemarrage automatique des applications multimedias, et aucun signe d'exploitation a grande echelle n'a ete detecte.

Cependant, CERT-In avertit les utilisateurs de ne pas etre subjectifs, car de telles failles sont souvent rapidement exploitees par les pirates informatiques apres la publication des informations techniques.

Pour minimiser les risques, CERT-In recommande aux utilisateurs de verifier la mise a jour via la section d'installation du systeme et d'installer immediatement la derniere version du logiciel fournie par le fabricant.

Dans le meme temps, les utilisateurs doivent activer le mode de mise a jour automatique pour s'assurer que les correctifs de securite importants sont installes a temps a l'avenir.

Cát Tiên
Nouvelles connexes

Asus n'a pas l'intention de lancer un nouveau telephone Android en 2026

|

Les derniers rapports montrent qu'Asus ne lancera aucun appareil Zenfone ou ROG Phone l'annee prochaine.

Serie de risques en cas de non-mise a jour d'Android a temps

|

Les experts avertissent les utilisateurs d'Android qu'ils doivent mettre a jour immediatement la derniere correctrice de securite, afin d'eviter le risque d'exploitation de failles graves.

Plus d'un milliard d'appareils Android sont la cible d'attaques de vol de donnees

|

De nombreux utilisateurs de smartphones Android dans le monde utilisent des appareils qui ont cesse de prendre en charge le logiciel.

Chi Trung Traffic Apple : la perte d'appel de Tao Quan est la faute de nombreuses parties

|

Dans l'emission "Saturday Afternoon Cafe" de cette semaine, Tao Giao Chi Trung a partage des informations concernant la nouvelle selon laquelle Tao Quan avait temporairement arrete de diffuser.

C'est la premiere fois que l'on s'agit d'un groupe de personnes qui s'occupent d'une affaire ou d'une affaire.

Toc Tien a annonce son divorce

|

Toc Tien confirme avoir divorce de Hoang Touliver apres pres de 6 ans de vie commune, mettant fin a une longue histoire d'amour d'une decennie.

Des millions de personnes sont trompees en regardant des jeux video et pensent etre en direct du match Vietnam U23 - EAU U23

|

Des millions de vues en moins d'une demi-journee. A un moment donne, plus de 200 000 personnes ont regarde un jeu video et ont cru regarder en direct le match U23 Vietnam - EAU.

Dinh Bac ouvre la voie a la course au meilleur buteur du Championnat d'Asie U23 2026

|

Avec le but qui a porte le score a 2-1 pour le Vietnam U23 lors du match contre les EAU U23, l'attaquant Dinh Bac a marque 3 buts lors de la phase finale du Championnat d'Asie U23 2026.

Balage des clotures du parc Indira Gandhi, les habitants du quartier de Giang Vo sont ravis

|

Hanoï - Apres de nombreuses annees d'utilisation, le parc Indira Gandhi a ete abaisse avant le Tet, ouvrant un espace aere et pratique pour les habitants.

Asus n'a pas l'intention de lancer un nouveau telephone Android en 2026

QUANG MINH |

Les derniers rapports montrent qu'Asus ne lancera aucun appareil Zenfone ou ROG Phone l'annee prochaine.

Serie de risques en cas de non-mise a jour d'Android a temps

Cát Tiên |

Les experts avertissent les utilisateurs d'Android qu'ils doivent mettre a jour immediatement la derniere correctrice de securite, afin d'eviter le risque d'exploitation de failles graves.

Plus d'un milliard d'appareils Android sont la cible d'attaques de vol de donnees

NGUYỄN ĐĂNG |

De nombreux utilisateurs de smartphones Android dans le monde utilisent des appareils qui ont cesse de prendre en charge le logiciel.