Google a publié dans son bulletin de sécurité de novembre 7 correctifs pour ses smartphones Nexus sous Android. Disponibles au travers d'une mise à jour over the air (OTA), ces patchs permettent de combler plusieurs vulnérabilités dont deux classées comme étant critiques et permettant d'exécuter du code malveillant à distance. Les correctifs CVE-2015-6608 et CVE-2015-6609 permettent de combler des vulnérabilités critiques au niveau de mediaserver et libutils, tandis que CVE-2015-6611, CVE-2015-6610, CVE-2015-6612 et CVE-2015-6613 concernent respectivement des failles, dont la criticité est élevée, trouvées dans mediaserver, libstagefright, libmedia ainsi qu'au niveau du bluetooth. A noter qu'une dernière vulnérabilité a été corrigée, CVE-2015-6614, identifiée comme présentant un risque modéré au niveau téléphonie.
La firme de Mountain View a par ailleurs précisé que les builds LMY48X ou postérieures ainsi qu'Android Marshmallow avec le Security Patch Level daté du 1er novembre disposent de ces correctifs.