La Direction générale de la sécurité des systèmes d'information relevant de l'administration de la Défense nationale a émis un bulletin de sécurité concernant Google Android. Le document informe que « Des chercheurs en sécurité de Google Project Zero viennent de révéler l'existence d'une faille de sécurité critique (CVE-2019-2215) dans Android permettant de prendre le contrôle total d'un smartphone. Le problème réside dans une fonction du noyau qui gère mal l'allocation de certaines zones de mémoire. L'exploitation de cette faille peut permettre à un attaquant de provoquer une élévation de privilèges et de réussir une exécution du code arbitraire ». L'équipe de Google a publié une liste non exhaustive de 18 modèles de smartphones vulnérables à cette attaque : Pixel 1/1XL, Pixel 2/2XL, Huawei P20, Xiaomi Redmi 5A/Note 5/A1, Oppo A3, Motorola Z3, LG Oreo et Samsung S7/S8/S9. « En attendant la mise à jour d'Android, il est conseillé d'être vigilant quant à la nature des données véhiculées à travers ces modèles de smartphones affectés », prévient la Direction générale de la sécurité des systèmes d'information. Parmi les risques encourus, l'exécution de code arbitraire à distance, l'atteinte à la confidentialité des données et l'élévation de privilèges.