Risque
- Exécution de code arbitraire à distance ;
- contournement de la politique de sécurité ;
- atteinte à la confidentialité des données ;
- élévation de privilèges.
Systèmes affectés
Versions antérieures à Google Chrome 20.0.1132.43.
Résumé
Vingt-deux vulnérabilités ont été corrigées dans Google Chrome. La majorité concerne des utilisations de pointeurs après les avoir libérés et peuvent entrainer une exécution de code arbitraire à distance. Les formats PDF et SVG sont principalement visés. Des débordements d'entiers et de mémoire tampon ont également été corrigés.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de version Google Chrome du 26 juin 2012 :
http://googlechromereleases.blogspot.com/2012/06/stable-channel-update_26.html
- Référence CVE CVE-2012-2764 :
https://www.cve.org/CVERecord?id=CVE-2012-2764
- Référence CVE CVE-2012-2807 :
https://www.cve.org/CVERecord?id=CVE-2012-2807
- Référence CVE CVE-2012-2815 :
https://www.cve.org/CVERecord?id=CVE-2012-2815
- Référence CVE CVE-2012-2816 :
https://www.cve.org/CVERecord?id=CVE-2012-2816
- Référence CVE CVE-2012-2817 :
https://www.cve.org/CVERecord?id=CVE-2012-2817
- Référence CVE CVE-2012-2818 :
https://www.cve.org/CVERecord?id=CVE-2012-2818
- Référence CVE CVE-2012-2819 :
https://www.cve.org/CVERecord?id=CVE-2012-2819
- Référence CVE CVE-2012-2820 :
https://www.cve.org/CVERecord?id=CVE-2012-2820
- Référence CVE CVE-2012-2821 :
https://www.cve.org/CVERecord?id=CVE-2012-2821
- Référence CVE CVE-2012-2822 :
https://www.cve.org/CVERecord?id=CVE-2012-2822
- Référence CVE CVE-2012-2823 :
https://www.cve.org/CVERecord?id=CVE-2012-2823
- Référence CVE CVE-2012-2824 :
https://www.cve.org/CVERecord?id=CVE-2012-2824
- Référence CVE CVE-2012-2825 :
https://www.cve.org/CVERecord?id=CVE-2012-2825
- Référence CVE CVE-2012-2826 :
https://www.cve.org/CVERecord?id=CVE-2012-2826
- Référence CVE CVE-2012-2827 :
https://www.cve.org/CVERecord?id=CVE-2012-2827
- Référence CVE CVE-2012-2828 :
https://www.cve.org/CVERecord?id=CVE-2012-2828
- Référence CVE CVE-2012-2829 :
https://www.cve.org/CVERecord?id=CVE-2012-2829
- Référence CVE CVE-2012-2830 :
https://www.cve.org/CVERecord?id=CVE-2012-2830
- Référence CVE CVE-2012-2831 :
https://www.cve.org/CVERecord?id=CVE-2012-2831
- Référence CVE CVE-2012-2832 :
https://www.cve.org/CVERecord?id=CVE-2012-2832
- Référence CVE CVE-2012-2833 :
https://www.cve.org/CVERecord?id=CVE-2012-2833
- Référence CVE CVE-2012-2834 :
https://www.cve.org/CVERecord?id=CVE-2012-2834