CERTFR-2024-AVI-0410_Multiples vulnerabilites dans Google Chrome

AVIS CERT
CERT-FR

Publié le 16 mai 2024 à 17h49 - Mis à jour le 16 mai 2024 à 17h51

Objet : Multiples vulnérabilités dans Google Chrome

Référence : CERTFR-2024-AVI-0410

Risque(s)

- Non spécifié par l'éditeur

Systèmes affectés

- Google Chrome versions antérieures à 125.0.6422.60 pour Linux
- Google Chrome versions antérieures à 125.0.6422.60/.61 pour Windows et Mac

Résumé

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Google indique que la vulnérabilité CVE-2024-4947 est activement exploitée.

Solution

Google indique que la vulnérabilité CVE-2024-4947 est activement exploitée.

Documentation

Bulletin de sécurité Google Chrome du 15 mai 2024
https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_15.html 
Référence CVE CVE-2024-4947
https://www.cve.org/CVERecord?id=CVE-2024-4947 
Référence CVE CVE-2024-4948
https://www.cve.org/CVERecord?id=CVE-2024-4948 
Référence CVE CVE-2024-4949
https://www.cve.org/CVERecord?id=CVE-2024-4949 
Référence CVE CVE-2024-4950
https://www.cve.org/CVERecord?id=CVE-2024-4950 

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0410/