AVIS CERTFR - 2020 - AVI - 269

AVIS CERT
CERT-FR

Publié le 6 mai 2020 à 17h52

Objet : Multiples vulnérabilités dans Google Chrome

Référence : CERTFR-2020-AVI-269

Risque(s)

- Non spécifié par l'éditeur
- Exécution de code arbitraire
- Déni de service

Systèmes affectés

- Google Chrome versions antérieures à 81.0.4044.138

Résumé

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Google du 05 mai 2020

https://chromereleases.googleblog.com/2020/05/stable-channel-update-for-desktop.html

- Référence CVE CVE-2020-6831

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6831

- Référence CVE CVE-2020-6464

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6464

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-269/