Bulletin de sécurité Nest – Novembre 2022

Date de publication : 8 novembre 2022

Vous pouvez retrouver les anciens bulletins de sécurité Nest dans les archives.

Ce bulletin de sécurité Nest comprend des renseignements sur les vulnérabilités de sécurité qui affectaient auparavant les appareils pour maison connectée de Google Nest. Les vulnérabilités répertoriées dans ce bulletin ont été corrigées. Les appareils commencent à recevoir des mises à jour par connexion sans fil le mois de la publication du bulletin.

Correctifs de sécurité

Les vulnérabilités sont regroupées sous le groupe familial d'appareils et le composant qu'elles affectent. Elles sont accompagnées d'une description du problème et d'un tableau avec les vulnérabilités et expositions fréquentes (CVE, Common Vulnerabilities and Exposures), les références connexes, le type de vulnérabilité et la gravité.

Les vulnérabilités sont basées sur la norme d'appellation Vulnérabilités et expositions fréquentes (CVE, Common Vulnerabilities and Exposures) et sont organisées en fonction de leur gravité, déterminée selon le système commun de notation des vulnérabilités (CVSS, Common Vulnerability Scoring System).

Haut-parleurs et écrans

Version du micrologiciel : 1.56.3.

Le micrologiciel est le logiciel installé sur votre appareil Google Nest ou Home. Lorsqu'une mise à jour du micrologiciel est offerte, votre appareil la télécharge automatiquement par connexion sans fil.

Noyau

CVE

Type

Gravité

CVE-2019-14901

ECD

Critique

CVE-2021-33909

EdP

Élevée

CVE-2019-11487

EdP

Élevée

CVE-2017-0403

EdP

Élevée

CVE-2017-0794

EdP

Élevée

CVE-2019-2214

EdP

Élevée

CVE-2020-29661

EdP

Élevée

CVE-2021-0512

EdP

Élevée

Cast

Cette section comprend les vulnérabilités de Chromium dans le composant Cast.

CVE

Type

Gravité

CVE-2021-30571

EdP

Critique

CVE-2021-21201

EdP

Critique

CVE-2021-21223

EdP

Critique

CVE-2022-0097

EdP

Critique

CVE-2021-30518

ECD

Élevée

CVE-2021-30516

EdP

Élevée

CVE-2021-30515

ECD

Élevée

CVE-2021-30510

ECD

Élevée

CVE-2021-21225

ECD

Élevée

CVE-2021-30508

ECD

Élevée

CVE-2021-21203

ECD

Élevée

CVE-2021-21202

EdP

Élevée

CVE-2021-21205

EdP

Élevée

CVE-2021-30523

ECD

Élevée

CVE-2021-38006

ECD

Élevée

CVE-2022-0456

ECD

Élevée

CVE-2021-4057

EdP

Élevée

CVE-2021-30567

ECD

Élevée

CVE-2022-0298

ECD

Élevée

CVE-2022-0453

EdP

Élevée

CVE-2021-30590

ECD

Élevée

CVE-2021-38011

ECD

Élevée

CVE-2022-0293

ECD

Élevée

CVE-2021-38005

ECD

Élevée

CVE-2021-37984

ECD

Élevée

CVE-2022-0100

ECD

Élevée

CVE-2021-30541

ECD

Élevée

CVE-2021-30599

ECD

Élevée

CVE-2021-38003

ECD

Élevée

CVE-2021-38001

ECD

Élevée

CVE-2021-30551

ECD

Élevée

CVE-2021-30598

ECD

Élevée

CVE-2021-38007

ECD

Élevée

CVE-2021-37979

ECD

Élevée

CVE-2021-4079

ECD

Élevée

CVE-2020-6514

ECD

Moyenne

CVE-2021-21222

EdP

Moyenne

CVE-2021-38009

DR

Moyenne

CVE-2021-21221

DR

Moyenne

WLAN

CVE

Type

Gravité

CVE-2020-11264

EdP

Critique

CVE-2020-26146

DR

Moyenne

CVE-2020-26145

EdP

Moyenne

CVE-2020-26144

EdP

Moyenne

CVE-2020-26140

EdP

Moyenne

CVE-2020-26143

EdP

Moyenne

CVE-2020-26139

DdS

Moyenne

CVE-2020-26141

DR

Moyenne

Divers

CVE

Type

Gravité

CVE-2021-3517

DR

Élevée

CVE-2021-3518

ECD

Élevée

CVE-2021-45960

DdS

Élevée

CVE-2019-12749

EdP

Élevée

Caméras et sonnettes

Version du micrologiciel : 1.63c.

Le micrologiciel est le logiciel installé sur votre appareil Google Nest. Lorsqu'une mise à jour du micrologiciel est offerte, votre appareil la télécharge automatiquement par connexion sans fil.

Noyau

CVE

Type

Gravité

CVE-2020-0110 

EdP 

Élevée

CVE-2021-0929 

EdP

Élevée

CVE-2021-0920 

EdP

Élevée

CVE-2021-33909 

EdP

Élevée

CVE-2020-0466 

EdP

Élevée

CVE-2021-29647 

DR 

Moyenne 

CVE-2021-0961 

DR 

Moyenne 

CVE-2021-38204 

DdS 

Moyenne 

Amlogic

CVE

Type

Gravité

CVE-2022-20363

EdP

Élevée

Divers

CVE

Type

Gravité

CVE-2019-12749 

EdP 

Élevée

CVE-2021-45960 

DdS 

Élevée

CVE-2021-46143 

DdS

Élevée

Questions courantes et réponses

Cette section répond aux questions courantes que vous pourriez vous poser après avoir lu ce bulletin.

1. Comment puis-je déterminer si mon appareil a reçu les mises à jour permettant de résoudre ces problèmes?

Le micrologiciel est le logiciel installé sur votre appareil Google Nest ou Home. Lorsqu'une mise à jour du micrologiciel est offerte, votre appareil la télécharge automatiquement par connexion sans fil.

Trouver la version du micrologiciel de votre appareil

2. Que signifient les entrées de la colonne Type?

Les entrées de la colonne Type du tableau des détails des vulnérabilités font référence à la classification des vulnérabilités de sécurité.

Abréviation

Définition

ECD

Exécution de code à distance

EdP

Élévation de privilège

DR

Divulgation de renseignements

DdS

Déni de service

s. o.

Classification non accessible 

Obtenir de l'aide

Obtenez des réponses d'experts de la Nest Community de Google ou communiquez avec nous.

Rechercher
Effacer les termes de recherche
Fermer le champ de recherche
Menu principal
3812544126643566423
true
Rechercher dans le Centre d'aide
true
true
true
false
false
false
false