Accueil > Alertes CERT-MC > AVIS CERTFR - 2020 - ALE - 23

AVIS CERTFR - 2020 - ALE - 23

Objet : Multiples vulnérabilités dans Google Chrome

Référence : CERTFR-2020-ALE-23

Risque(s)

- Exécution de code arbitraire à distance
- Contournement de la politique de sécurité

Systèmes affectés

- Google Chrome versions antérieures à 86.0.4240.198

Résumé

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

Plusieurs sources, dont Google, confirment que ces vulnérabilités sont actuellement utilisées dans le cadre d'attaques ciblées via des codes Javascript intégrés dans des sites Web déjà compromis. Pour certains d'entre elles, des preuves de concept sont disponibles publiquement.

Solution

Le CERT FR recommande d'appliquer la mise à jour de Google Chrome sans délai. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Bulletin de sécurité Google du 02 novembre 2020
https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop.html  
Bulletin de sécurité Google du 11 novembre 2020
https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_11.html  
Avis du CERT-FR - CERTFR-2020-AVI-703 du 03 novembre 2020
https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-703/  
Avis du CERT-FR - CERTFR-2020-AVI-732 du 12 novembre 2020
https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-732/  

Référence CVE CVE-2020-16017
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16017  

Référence CVE CVE-2020-16013
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16013  

Référence CVE CVE-2020-16009
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16009  

Dernière version du document

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-23/

AVIS CERTFR - 2020 - AVI - 788

02 décembre 2020
actualite

Objet : Multiples vulnérabilités dans les produits FortinetRéférence : CERTFR-2020-AVI-788Risque(s) - Contournement de la politique de sécurité- In... Lire la suite[+]

AVIS CERTFR - 2020 - AVI - 787

02 décembre 2020
actualite

Objet : Vulnérabilité dans Mozilla ThunderbirdRéférence : CERTFR-2020-AVI-787Risque(s)- Atteinte à l'intégrité des donnéesSystèmes affectés- Mozill... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC OIV
//amsn.gouv.mc/Alertes-CERT-MC/AVIS-CERTFR-2020-ALE-23