AVIS CERTFR - 2018 - AVI - 585

AVIS CERT
CERT-FR

Publié le 5 décembre 2018 à 12h03 - Mis à jour le 5 décembre 2018 à 12h06

Objet : Multiples vulnérabilités dans Google Chrome

Référence : CERTFR-2018-AVI-585

Risque(s)

- Non spécifié par l'éditeur
- Contournement de la politique de sécurité

Systèmes affectés

- Chrome toutes versions antérieures à 71.0.3578.80

Résumé

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Google du 4 décembre 2018

https://chromereleases.googleblog.com/2018/12/stable-channel-update-for-desktop.html?utm_source=feedburner&utm_medium=feed&utm_

campaign=Feed%3A+GoogleChromeReleases+%28Google+Chrome+Releases%29 
- Référence CVE CVE-2018-17480
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17480 
- Référence CVE CVE-2018-17481
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17481 
- Référence CVE CVE-2018-18335
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18335 
- Référence CVE CVE-2018-18336
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18336 
- Référence CVE CVE-2018-18337
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18337 
- Référence CVE CVE-2018-18338
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18338 
- Référence CVE CVE-2018-18339
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18339 
- Référence CVE CVE-2018-18340
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18340 
- Référence CVE CVE-2018-18341
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18341 
- Référence CVE CVE-2018-18342
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18342 
- Référence CVE CVE-2018-18343
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18343 
- Référence CVE CVE-2018-18344
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18344 
- Référence CVE CVE-2018-18345
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18345 
- Référence CVE CVE-2018-18346
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18346 
- Référence CVE CVE-2018-18347
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18347 
- Référence CVE CVE-2018-18348
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18348 
- Référence CVE CVE-2018-18349
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18349 
- Référence CVE CVE-2018-18350
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18350 
- Référence CVE CVE-2018-18351
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18351 
- Référence CVE CVE-2018-18352
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18352 
- Référence CVE CVE-2018-18353
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18353 
- Référence CVE CVE-2018-18354
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18354 
- Référence CVE CVE-2018-18355
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18355 
- Référence CVE CVE-2018-18356
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18356 
- Référence CVE CVE-2018-18357
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18357 
- Référence CVE CVE-2018-18358
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18358 
- Référence CVE CVE-2018-18359
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18359 

Dernière version de ce document:

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-585/