CERTFR-2024-AVI-0313_Multiples vulnerabilites dans Google Chrome

AVIS CERT
CERT-FR

Publié le 17 avril 2024 à 16h58

Objet : Multiples vulnérabilités dans Google Chrome

Référence : CERTFR-2024-AVI-0313

Risque(s)

- Non spécifié par l'éditeur
- Contournement de la politique de sécurité

Systèmes affectés

- Google Chrome versions antérieures à 124.0.6367.60/.61 pour Windows et Mac
- Google Chrome versions antérieures à 124.0.6367.60 pour Linux
- Google Chrome Extended Stable versions antérieures à 124.0.6367.60/.61 pour Windows et Mac

Résumé

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Google Chrome du 16 avril 2024

https://chromereleases.googleblog.com/2024/04/stable-channel-update-for-desktop_16.html

- Référence CVE CVE-2024-3832

https://www.cve.org/CVERecord?id=CVE-2024-3832

- Référence CVE CVE-2024-3833

https://www.cve.org/CVERecord?id=CVE-2024-3833

- Référence CVE CVE-2024-3834

https://www.cve.org/CVERecord?id=CVE-2024-3834

- Référence CVE CVE-2024-3837

https://www.cve.org/CVERecord?id=CVE-2024-3837

- Référence CVE CVE-2024-3838

https://www.cve.org/CVERecord?id=CVE-2024-3838

- Référence CVE CVE-2024-3839

https://www.cve.org/CVERecord?id=CVE-2024-3839

- Référence CVE CVE-2024-3840

https://www.cve.org/CVERecord?id=CVE-2024-3840

- Référence CVE CVE-2024-3841

https://www.cve.org/CVERecord?id=CVE-2024-3841

- Référence CVE CVE-2024-3843

https://www.cve.org/CVERecord?id=CVE-2024-3843

- Référence CVE CVE-2024-3844

https://www.cve.org/CVERecord?id=CVE-2024-3844

- Référence CVE CVE-2024-3845

https://www.cve.org/CVERecord?id=CVE-2024-3845

- Référence CVE CVE-2024-3846

https://www.cve.org/CVERecord?id=CVE-2024-3846

- Référence CVE CVE-2024-3847

https://www.cve.org/CVERecord?id=CVE-2024-3847

- Référence CVE CVE-2024-3914

https://www.cve.org/CVERecord?id=CVE-2024-3914

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0313/