Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-06-02

Failles Android activement exploitées

Toutes les vulnérabilités Android dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Android Framework : dépassement d'entier
CVE-2025-48595 Répandu ici
Framework Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-02 Non constaté à ce jour
Android Framework : divulgation d'informations
CVE-2025-48633 Répandu ici
Framework Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-02 Non constaté à ce jour
Android Framework : élévation de privilèges
CVE-2025-48572 Répandu ici
Framework Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-02 Non constaté à ce jour
Android Runtime : utilisation de mémoire après libération
CVE-2025-48543 Répandu ici
Runtime Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-04 Non constaté à ce jour
Android Framework : élévation de privilèges
CVE-2024-43093 Répandu ici
Framework Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 Non constaté à ce jour
Android Kernel : exécution de code à distance
CVE-2024-36971 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-07 Non constaté à ce jour
Android Pixel : élévation de privilèges
CVE-2024-32896 Répandu ici
Pixel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 Non constaté à ce jour
Android Pixel : élévation de privilèges
CVE-2024-29748 Répandu ici
Pixel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-04 Non constaté à ce jour
Android Pixel : divulgation d'informations
CVE-2024-29745 Répandu ici
Pixel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-04 Non constaté à ce jour
Android Pixel : divulgation d'informations
CVE-2023-21237 Répandu ici
Pixel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-05 Non constaté à ce jour
Android Framework : élévation de privilèges
CVE-2023-35674 Répandu ici
Framework Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-13 Non constaté à ce jour
Android Framework : élévation de privilèges
CVE-2023-20963 Répandu ici
Framework Installer les mises à jour publiées par l'éditeur. 2023-04-13 Non constaté à ce jour
Android OS : élévation de privilèges
CVE-2011-1823 Répandu ici
Android OS Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
Android Kernel : utilisation de mémoire après libération
CVE-2021-1048 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Android Kernel : situation de compétition
CVE-2021-0920 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Android Kernel : utilisation de mémoire après libération
CVE-2019-2215 Répandu ici
Android Kernel Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Android Kernel : écriture hors limites
CVE-2020-0041 Répandu ici
Android Kernel Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Android sont activement exploitées ?

Le catalogue CISA KEV recense 17 vulnérabilités Android exploitées, réparties sur 6 produits.

Quelle est la dernière faille Android ajoutée au catalogue ?

Android Framework Integer Overflow Vulnerability (CVE-2025-48595), ajoutée le 2 juin 2026.

Quel produit Android est le plus touché ?

Framework, avec 6 faille(s) exploitée(s).

Des failles Android sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Android concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.