AVIS CERTFR - 2022 - AVI - 355

AVIS CERT
CERT-FR

Publié le 19 avril 2022 à 16h17

Objet : Vulnérabilité dans Google Chrome

Référence : CERTFR-2022-AVI-355

Risque(s)

- Non spécifié par l'éditeur
- Élévation de privilèges

Systèmes affectés

- Google Chrome pour Windows, Mac et Linux versions antérieures à 100.0.4896.127

L'éditeur indique qu'un code d'exploitation circule sur internet.

Résumé

Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Google du 14 avril 2022 https://chromereleases.googleblog.com/2022/04/stable-channel-update-for-desktop_14.html 
- Référence CVE CVE-2022-1364
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1364 

Dernière version de ce document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-355/