AVIS CERTFR - 2018 - AVI - 054

AVIS CERT
CERT-FR

Publié le 25 janvier 2018 à 12h00 - Mis à jour le 25 janvier 2018 à 16h29

Objet : Multiples vulnérabilités dans Google Chrome

Référence : CERTFR-2018-AVI-054

Risque(s)

- Non spécifié par l'éditeur
- Contournement de la politique de sécurité

Systèmes affectés

- Google Chrome versions antérieures à 64.0.3282.119

Résumé

De multiples vulnérabilités ont été corrigées dans Google Chrome. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Google du 24 janvier 2018
https://chromereleases.googleblog.com/2018/01/stable-channel-update-for-desktop_24.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed:+GoogleChromeReleases+(Google+Chrome+Releases) 
- Référence CVE CVE-2018-6031
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6031 
- Référence CVE CVE-2018-6032
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6032 
- Référence CVE CVE-2018-6033
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6033 
- Référence CVE CVE-2018-6034
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6034 
- Référence CVE CVE-2018-6035
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6035 
- Référence CVE CVE-2018-6036
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6036 
- Référence CVE CVE-2018-6037
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6037 
- Référence CVE CVE-2018-6038
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6038 
- Référence CVE CVE-2018-6039
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6039 
- Référence CVE CVE-2018-6040
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6040 
- Référence CVE CVE-2018-6041
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6041 
- Référence CVE CVE-2018-6042
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6042 
- Référence CVE CVE-2018-6043
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6043 
- Référence CVE CVE-2018-6045
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6045 
- Référence CVE CVE-2018-6046
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6046 
- Référence CVE CVE-2018-6047
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6047 
- Référence CVE CVE-2018-6048
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6048 
- Référence CVE CVE-2017-15420
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15420 
- Référence CVE CVE-2018-6049
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6049 
- Référence CVE CVE-2018-6050
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6050 
- Référence CVE CVE-2018-6051
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6051 
- Référence CVE CVE-2018-6052
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6052 
- Référence CVE CVE-2018-6053
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6053 
- Référence CVE CVE-2018-6054
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6054 

Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-054/