Bulletin de sécurité Nest – Août 2022

Publié le 9 août 2022

 Ce bulletin de sécurité Nest comprend des renseignements sur les vulnérabilités de sécurité qui affectaient auparavant les appareils pour maison connectée de Google Nest. Les vulnérabilités répertoriées dans ce bulletin ont été corrigées. Les appareils commencent à recevoir des mises à jour par connexion sans fil le mois de la publication du bulletin.

Correctifs de sécurité

Les vulnérabilités sont regroupées sous le groupe familial d'appareils et le composant qu'elles affectent. Elles sont accompagnées d'une description du problème et d'un tableau avec les CVE, les références connexes, le type de vulnérabilité et la gravité.

Les vulnérabilités sont basées sur la norme d'appellation Vulnérabilités et expositions fréquentes (CVE) et sont organisées en fonction de leur gravité, déterminée selon le système commun de notation des vulnérabilités (CVSS).

Application Home/Cast

Version du micrologiciel : 1.56.3.

Le micrologiciel est le logiciel installé sur un haut-parleur ou un écran Google Nest ou Home. Lorsqu'une mise à jour du micrologiciel est offerte, votre appareil la télécharge automatiquement par connexion sans fil.

Noyau

CVE Type Gravité

CVE-2019-14901

ECD

Critique

CVE-2021-33909

EdP

Élevée

CVE-2019-11487

EdP

Élevée

CVE-2017-0403

EdP

Élevée

CVE-2017-0794

EdP

Élevée

CVE-2019-2214

EdP

Élevée

CVE-2020-29661

EdP

Élevée

CVE-2021-0512

EdP

Élevée

Cast

Cette section comprend les vulnérabilités de Chromium dans le composant Cast.

CVE Type Gravité

CVE-2021-30571

EdP

Critique

CVE-2021-21201

EdP

Critique

CVE-2021-21223

EdP

Critique

CVE-2022-0097

EdP

Critique

CVE-2021-30518

ECD

Élevée

CVE-2021-30516

EdP

Élevée

CVE-2021-30515

ECD

Élevée

CVE-2021-30510

ECD

Élevée

CVE-2021-21225

ECD

Élevée

CVE-2021-30508

ECD

Élevée

CVE-2021-21203

ECD

Élevée

CVE-2021-21202

EdP

Élevée

CVE-2021-21205

EdP

Élevée

CVE-2021-30523

ECD

Élevée

CVE-2021-38006

ECD

Élevée

CVE-2022-0456

ECD

Élevée

CVE-2021-4057

EdP

Élevée

CVE-2021-30567

ECD

Élevée

CVE-2022-0298

ECD

Élevée

CVE-2022-0453

EdP

Élevée

CVE-2021-30590

ECD

Élevée

CVE-2021-38011

ECD

Élevée

CVE-2022-0293

ECD

Élevée

CVE-2021-38005

ECD

Élevée

CVE-2021-37984

ECD

Élevée

CVE-2022-0100

ECD

Élevée

CVE-2021-30541

ECD

Élevée

CVE-2021-30599

ECD

Élevée

CVE-2021-38003

ECD

Élevée

CVE-2021-38001

ECD

Élevée

CVE-2021-30551

ECD

Élevée

CVE-2021-30598

ECD

Élevée

CVE-2021-38007

ECD

Élevée

CVE-2021-37979

ECD

Élevée

CVE-2021-4079

ECD

Élevée

CVE-2020-6514

ECD

Moyenne

CVE-2021-21222

EdP

Moyenne

CVE-2021-38009

DR

Moyenne

CVE-2021-21221

DR

Moyenne

WLAN

CVE Type Gravité

CVE-2020-11264

EdP

Critique

CVE-2020-26146

DR

Moyenne

CVE-2020-26145

EdP

Moyenne

CVE-2020-26144

EdP

Moyenne

CVE-2020-26140

EdP

Moyenne

CVE-2020-26143

EdP

Moyenne

CVE-2020-26139

DdS

Moyenne

CVE-2020-26141

DR

Moyenne

DIVERS

CVE Type Gravité

CVE-2021-3517

DR

Élevée

CVE-2021-3518

ECD

Élevée

CVE-2021-45960

DdS

Élevée

CVE-2019-12749

EdP

Élevée

Questions et réponses courantes

Cette section répond aux questions courantes que vous pourriez vous poser après avoir lu ce bulletin.

1. Comment puis-je déterminer si mon appareil a reçu les mises à jour permettant de résoudre ces problèmes?

Le micrologiciel est le logiciel installé sur un haut-parleur ou un écran Google Nest ou Home. Lorsqu'une mise à jour du micrologiciel est offerte, votre appareil la télécharge automatiquement par connexion sans fil.

Trouver la version du micrologiciel de votre appareil

2. Que signifient les entrées de la colonne Type?

Les entrées de la colonne Type du tableau des détails de la vulnérabilité font référence à la classification des vulnérabilités de sécurité.

Abréviation Définition
ECD Exécution de code à distance
EdP Élévation de privilège
DR Divulgation de renseignements
DdS Déni de service
s. o. Classification non accessible 

Obtenir de l'aide

Obtenez des réponses d'experts de la Nest Community de Google ou communiquez avec nous.

Rechercher
Effacer les termes de recherche
Fermer le champ de recherche
Menu principal
6991240788827367421
true
Rechercher dans le Centre d'aide
true
true
true
false
false
false
false