AVIS CERTFR - 2021 - AVI - 301

AVIS CERT
CERT-FR

Publié le 21 avril 2021 à 18h00

Objet : Multiples vulnérabilités dans Google Chrome

Référence : CERTFR-2021-AVI-301

Risque(s)

- Non spécifié par l'éditeur
- Exécution de code arbitraire

Systèmes affectés

- Chrome versions antérieures à 90.0.4430.85

Résumé

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une exécution de code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Google du 20 avril 2021

https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html

- Référence CVE CVE-2021-21222

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21222

- Référence CVE CVE-2021-21223

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21223

- Référence CVE CVE-2021-21224

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21224

- Référence CVE CVE-2021-21225

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21225

- Référence CVE CVE-2021-21226

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21226

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-301/