Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez UNISOC : Une faille majeure dans le protocole réseau LTE
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > UNISOC : Une faille majeure dans le protocole réseau LTE

UNISOC : Une faille majeure dans le protocole réseau LTE

Louis Touzalin
Louis Touzalin
Published: 03/06/2022
Last updated: 03/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Une faille de sécurité critique a été découverte dans la puce pour smartphone d’UNISOC, qui pourrait potentiellement être utilisée comme une arme pour perturber les communications radio d’un smartphone par le biais d’un paquet malformé.

« Si elle n’est pas corrigée, un pirate ou une unité militaire peut tirer parti d’une telle vulnérabilité pour neutraliser les communications dans un endroit spécifique« , a déclaré la société israélienne de cybersécurité Check Point dans un rapport. « La vulnérabilité se trouve dans le micrologiciel du modem, et non dans le système d’exploitation Android lui-même« .

UNISOC, une société de semi-conducteurs basée à Shanghai, est le quatrième plus grand fabricant de processeurs mobiles au monde après Mediatek, Qualcomm et Apple, représentant 10% de toutes les livraisons de SoC au troisième trimestre 2021, selon Counterpoint Research.Le problème, désormais corrigé, a reçu l’identifiant CVE-2022-20210 et est noté 9,4 sur 10 pour sa gravité dans le système de notation des vulnérabilités CVSS.

D'autres articles intéressants

Apple condamné par la Russie pour ses serveurs iCloud
Elon Musk propose de racheter Twitter pour 43 milliards de dollars
Samsung condamné à une amende de 9,6 millions de dollars
Samsung Galaxy A53 : Caractéristiques du futur smartphone milieu de gamme
Coinbase préparerait une entrée en bourse

unisoc

En résumé, la vulnérabilité – découverte à la suite d’une rétro-ingénierie de l’implémentation de la pile de protocole LTE d’UNISOC – concerne un cas de débordement de tampon dans le composant qui traite les messages NAS (Non-Access Stratum) dans le micrologiciel du modem, ce qui entraîne un déni de service.Pour atténuer le risque, il est recommandé aux utilisateurs de mettre à jour leurs appareils Android avec le dernier logiciel disponible dès qu’il sera disponible dans le cadre du bulletin de sécurité Android de Google pour juin 2022. Prenez en compte que cette vulnérabilité se situe dans une puce en R/W, il es donc possible de patcher la vulnérabilité contrairement à une faille Bootrom qui est en ROM.

« Un attaquant aurait pu utiliser une station radio pour envoyer un paquet malformé qui réinitialiserait le modem, privant l’utilisateur de la possibilité de communiquer« , a déclaré Slava Makkaveev de Check Point.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

motorola edge 50 fusion

Motorola Edge 50 Fusion : Un joli style à un prix convenable

25/04/2026

Vivo iQOO 10 Pro : Le premier smartphone avec une charge 200 Watts

29/07/2022

Play Store : Suppression de la rubrique « Films & télévision »

31/05/2022
android

Android 13 : Enfin le support du format de stockage ExFAT

20/06/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?