AVIS CERTFR - 2019 - AVI - 531

AVIS CERT
CERT-FR

Publié le 23 octobre 2019 à 16h15

Objet : Multiples vulnérabilités dans Google Chrome

Référence : CERTFR-2019-AVI-531

Risque(s)

- Non spécifié par l'éditeur
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données

Systèmes affectés

- Chrome versions antérieures à 78.0.3904.70

Résumé

De multiples vulnérabilités ont été découvertes dans Google Chrome. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Google du 22 octobre 2019

https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_22.html

- Référence CVE CVE-2019-13699

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13699

- Référence CVE CVE-2019-13700

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13700

- Référence CVE CVE-2019-13701

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13701

- Référence CVE CVE-2019-13702

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13702

- Référence CVE CVE-2019-13703

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13703

- Référence CVE CVE-2019-13704

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13704

- Référence CVE CVE-2019-13705

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13705

- Référence CVE CVE-2019-13706

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13706

- Référence CVE CVE-2019-13707

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13707

- Référence CVE CVE-2019-13708

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13708

- Référence CVE CVE-2019-13709

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13709

- Référence CVE CVE-2019-13710

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13710

- Référence CVE CVE-2019-13711

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13711

- Référence CVE CVE-2019-15903

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15903

- Référence CVE CVE-2019-13713

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13713

- Référence CVE CVE-2019-13714

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13714

- Référence CVE CVE-2019-13715

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13715

- Référence CVE CVE-2019-13716

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13716

- Référence CVE CVE-2019-13717

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13717

- Référence CVE CVE-2019-13718

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13718

- Référence CVE CVE-2019-13719

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13719

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-531/