Une vulnérabilité découverte dans Android affectant WebView a été corrigée pour Android 4.4 et 5.0 mais ne sera pas corrigée pour les versions antérieures du système, pourtant encore largement utilisées.
Google n’a pas l’intention de proposer de correctifs pour les versions antérieures à Android 4.4 (KitKat), jugées obsolètes a-t-on apprit sur le forum Rapid7.
« Si la version affectée de WebView est antérieure à la version 4.4, nous ne développons généralement pas les correctifs nous-mêmes. Hormis une notification envoyée aux fabricants, nous ne serons pas en mesure d’agir sur le moindre signalement affectant les versions antérieures à la version 4.4 si celui-ci n’est pas accompagné d’un patch ».
Les versions antérieures à la branche 4.4 sont encore sur au moins 60.9% des appareils sous Android. Pensez à mettre à jour votre système régulièrement !