Le contenu de la mise à jour de sécurité d'avril pour le système d'exploitation mobile Android est connu. Il s'agit plus exactement de la mise à jour mensuelle pour les appareils Nexus avec au programme la correction de 15 bugs de sécurité critiques, 16 à la dangerosité haute et 8 autres catalogués modérés.

Stagefright C'est désormais du grand classique, la majorité des correctifs critiques concerne des vulnérabilités de corruption de mémoire affectant Mediaserver et dans la bibliothèque libstagefright utilisés pour le traitement et la lecture de fichiers multimédia. L'héritage des failles Stagefright divulguées l'été dernier.

D'autres vulnérabilités critiques sont relatives au service DHCP (Dynamic Host Configuration Protocol), le Media Codec utilisé par Mediaserver, des composants Qualcomm, ainsi que dans le kernel (ou noyau). Bien que critiques, ces vulnérabilités sont de type élévation de privilèges et non d'exécution de code à distance comme avec Mediaserver et libstagefright.

Les utilisateurs d'appareils Nexus vont être les premiers à pouvoir bénéficier des derniers correctifs de sécurité, et ce à partir d'Android 4.4.4 alias KitKat. Pour les appareils Android d'autres fabricants (Samsung, LG, Sony, BlackBerry), ce devrait être dans les prochains jours dans le meilleur des cas.