Catalogue CISA KEV · mis à jour le 2026-06-02
Failles Android activement exploitées
Toutes les vulnérabilités Android dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 17failles exploitées
- 0utilisées par des rançongiciels
- 6produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Android Framework : dépassement d'entier
CVE-2025-48595 Répandu ici |
Framework | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | Non constaté à ce jour |
|
Android Framework : divulgation d'informations
CVE-2025-48633 Répandu ici |
Framework | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-02 | Non constaté à ce jour |
|
Android Framework : élévation de privilèges
CVE-2025-48572 Répandu ici |
Framework | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-02 | Non constaté à ce jour |
|
Android Runtime : utilisation de mémoire après libération
CVE-2025-48543 Répandu ici |
Runtime | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-04 | Non constaté à ce jour |
|
Android Framework : élévation de privilèges
CVE-2024-43093 Répandu ici |
Framework | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-07 | Non constaté à ce jour |
|
Android Kernel : exécution de code à distance
CVE-2024-36971 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-07 | Non constaté à ce jour |
|
Android Pixel : élévation de privilèges
CVE-2024-32896 Répandu ici |
Pixel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | Non constaté à ce jour |
|
Android Pixel : élévation de privilèges
CVE-2024-29748 Répandu ici |
Pixel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-04 | Non constaté à ce jour |
|
Android Pixel : divulgation d'informations
CVE-2024-29745 Répandu ici |
Pixel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-04 | Non constaté à ce jour |
|
Android Pixel : divulgation d'informations
CVE-2023-21237 Répandu ici |
Pixel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-05 | Non constaté à ce jour |
|
Android Framework : élévation de privilèges
CVE-2023-35674 Répandu ici |
Framework | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-13 | Non constaté à ce jour |
|
Android Framework : élévation de privilèges
CVE-2023-20963 Répandu ici |
Framework | Installer les mises à jour publiées par l'éditeur. | 2023-04-13 | Non constaté à ce jour |
|
Android OS : élévation de privilèges
CVE-2011-1823 Répandu ici |
Android OS | Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
|
Android Kernel : utilisation de mémoire après libération
CVE-2021-1048 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Android Kernel : situation de compétition
CVE-2021-0920 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Android Kernel : utilisation de mémoire après libération
CVE-2019-2215 Répandu ici |
Android Kernel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Android Kernel : écriture hors limites
CVE-2020-0041 Répandu ici |
Android Kernel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Android sont activement exploitées ?
Le catalogue CISA KEV recense 17 vulnérabilités Android exploitées, réparties sur 6 produits.
Quelle est la dernière faille Android ajoutée au catalogue ?
Android Framework Integer Overflow Vulnerability (CVE-2025-48595), ajoutée le 2 juin 2026.
Quel produit Android est le plus touché ?
Framework, avec 6 faille(s) exploitée(s).
Des failles Android sont-elles utilisées par des rançongiciels ?
Aucune n'est signalée comme telle par la CISA à ce jour.
Produits Android concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.