CERTFR-2024-AVI-0437_Vulnérabilité dans Google Chrome

AVIS CERT
CERT-FR

Publié le 24 mai 2024 à 15h23 - Mis à jour le 24 mai 2024 à 15h56

Objet : Vulnérabilité dans Google Chrome

Référence : CERTFR-2024-AVI-0437

Risque

- Non spécifié par l'éditeur

Systèmes affectés

- Google Chrome versions antérieures à 125.0.6422.112 pour Linux
- Google Chrome versions antérieures à 125.0.6422.112/.113 pour Windows et Mac

Résumé

Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Google indique que la vulnérabilité CVE-2024-5274 est activement exploitée.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Google Chrome du 23 mai 2024

https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_23.html

- Référence CVE CVE-2024-5274

https://www.cve.org/CVERecord?id=CVE-2024-5274

Dernière version de ce document:

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0437/