Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez UNISOC : Une faille majeure dans le protocole réseau LTE
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > UNISOC : Une faille majeure dans le protocole réseau LTE

UNISOC : Une faille majeure dans le protocole réseau LTE

Louis Touzalin
Louis Touzalin
Published: 03/06/2022
Last updated: 03/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Une faille de sécurité critique a été découverte dans la puce pour smartphone d’UNISOC, qui pourrait potentiellement être utilisée comme une arme pour perturber les communications radio d’un smartphone par le biais d’un paquet malformé.

« Si elle n’est pas corrigée, un pirate ou une unité militaire peut tirer parti d’une telle vulnérabilité pour neutraliser les communications dans un endroit spécifique« , a déclaré la société israélienne de cybersécurité Check Point dans un rapport. « La vulnérabilité se trouve dans le micrologiciel du modem, et non dans le système d’exploitation Android lui-même« .

UNISOC, une société de semi-conducteurs basée à Shanghai, est le quatrième plus grand fabricant de processeurs mobiles au monde après Mediatek, Qualcomm et Apple, représentant 10% de toutes les livraisons de SoC au troisième trimestre 2021, selon Counterpoint Research.Le problème, désormais corrigé, a reçu l’identifiant CVE-2022-20210 et est noté 9,4 sur 10 pour sa gravité dans le système de notation des vulnérabilités CVSS.

D'autres articles intéressants

Mova dévoile le Z50 Ultra, un robot laveur de sols à eau courante thermostatique
Le Play Store permet aux applications d’utiliser le paiement par un tiers
OxygenOS 15 avec les fonctionnalités d’IA est disponible pour le OnePlus 12
Sony XH95 et XH85 : de nouveaux téléviseurs premium
iPhone 14 Pro : Équipé de la fonction Always On Display ?

unisoc

En résumé, la vulnérabilité – découverte à la suite d’une rétro-ingénierie de l’implémentation de la pile de protocole LTE d’UNISOC – concerne un cas de débordement de tampon dans le composant qui traite les messages NAS (Non-Access Stratum) dans le micrologiciel du modem, ce qui entraîne un déni de service.Pour atténuer le risque, il est recommandé aux utilisateurs de mettre à jour leurs appareils Android avec le dernier logiciel disponible dès qu’il sera disponible dans le cadre du bulletin de sécurité Android de Google pour juin 2022. Prenez en compte que cette vulnérabilité se situe dans une puce en R/W, il es donc possible de patcher la vulnérabilité contrairement à une faille Bootrom qui est en ROM.

« Un attaquant aurait pu utiliser une station radio pour envoyer un paquet malformé qui réinitialiserait le modem, privant l’utilisateur de la possibilité de communiquer« , a déclaré Slava Makkaveev de Check Point.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Découvrez le RedMagic 8 Pro Plus Transformers Edition

12/05/2023

Health Connect collectera et partagera vos données avec d’autres applications

17/05/2022

Radeon RX 7900 : Le codeur AV1 est presque à égalité avec l’Arc d’Intel et les RTX 4000

13/12/2022

Nanoleaf lance des Skins de couleur pour les Lines

22/04/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?