Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez UNISOC : Une faille majeure dans le protocole réseau LTE
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > UNISOC : Une faille majeure dans le protocole réseau LTE

UNISOC : Une faille majeure dans le protocole réseau LTE

Louis Touzalin
Louis Touzalin
Published: 03/06/2022
Last updated: 03/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Une faille de sécurité critique a été découverte dans la puce pour smartphone d’UNISOC, qui pourrait potentiellement être utilisée comme une arme pour perturber les communications radio d’un smartphone par le biais d’un paquet malformé.

« Si elle n’est pas corrigée, un pirate ou une unité militaire peut tirer parti d’une telle vulnérabilité pour neutraliser les communications dans un endroit spécifique« , a déclaré la société israélienne de cybersécurité Check Point dans un rapport. « La vulnérabilité se trouve dans le micrologiciel du modem, et non dans le système d’exploitation Android lui-même« .

UNISOC, une société de semi-conducteurs basée à Shanghai, est le quatrième plus grand fabricant de processeurs mobiles au monde après Mediatek, Qualcomm et Apple, représentant 10% de toutes les livraisons de SoC au troisième trimestre 2021, selon Counterpoint Research.Le problème, désormais corrigé, a reçu l’identifiant CVE-2022-20210 et est noté 9,4 sur 10 pour sa gravité dans le système de notation des vulnérabilités CVSS.

D'autres articles intéressants

Nvidia annonce une mise à jour Ray Tracing pour Diablo IV, de nouveaux jeux obtiennent le DLSS
SoundCloud est enfin disponible pour la Galaxy Watch 4 et 5
Que sont vraiment les Linux Phones ?
Google Chat : Une nouvelle interface plus intuitive
Pokemon Go : la mise a jour offre enfin du 60 FPS sur iOS

unisoc

En résumé, la vulnérabilité – découverte à la suite d’une rétro-ingénierie de l’implémentation de la pile de protocole LTE d’UNISOC – concerne un cas de débordement de tampon dans le composant qui traite les messages NAS (Non-Access Stratum) dans le micrologiciel du modem, ce qui entraîne un déni de service.Pour atténuer le risque, il est recommandé aux utilisateurs de mettre à jour leurs appareils Android avec le dernier logiciel disponible dès qu’il sera disponible dans le cadre du bulletin de sécurité Android de Google pour juin 2022. Prenez en compte que cette vulnérabilité se situe dans une puce en R/W, il es donc possible de patcher la vulnérabilité contrairement à une faille Bootrom qui est en ROM.

« Un attaquant aurait pu utiliser une station radio pour envoyer un paquet malformé qui réinitialiserait le modem, privant l’utilisateur de la possibilité de communiquer« , a déclaré Slava Makkaveev de Check Point.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

apple intelligence poids 7 go

Apple Intelligence pèse terriblement lourd sur les appareils compatibles

25/04/2026
sony project q

Sony devrait réinventer la PSP avec la Sony Project Q

25/05/2023

M1 Pro et M1 Max : Apple dévoile de nouveaux processeurs d’une puissance monstrueuse

18/10/2021

Xiaomi 13 Pro : On connaît déjà tous les détails de l’écran

21/10/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?