Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
Versions antérieures à Google Chrome 20.0.1132.43.
Résumé
Vingt-deux vulnérabilités ont été corrigées dans Google Chrome. La majorité concerne des utilisations de pointeurs après les avoir libérés et peuvent entrainer une exécution de code arbitraire à distance. Les formats PDF et SVG sont principalement visés. Des débordements d'entiers et de mémoire tampon ont également été corrigés.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de version Google Chrome du 26 juin 2012 : http://googlechromereleases.blogspot.com/2012/06/stable-channel-update_26.html
- Référence CVE CVE-2012-2764 https://www.cve.org/CVERecord?id=CVE-2012-2764
- Référence CVE CVE-2012-2807 https://www.cve.org/CVERecord?id=CVE-2012-2807
- Référence CVE CVE-2012-2815 https://www.cve.org/CVERecord?id=CVE-2012-2815
- Référence CVE CVE-2012-2816 https://www.cve.org/CVERecord?id=CVE-2012-2816
- Référence CVE CVE-2012-2817 https://www.cve.org/CVERecord?id=CVE-2012-2817
- Référence CVE CVE-2012-2818 https://www.cve.org/CVERecord?id=CVE-2012-2818
- Référence CVE CVE-2012-2819 https://www.cve.org/CVERecord?id=CVE-2012-2819
- Référence CVE CVE-2012-2820 https://www.cve.org/CVERecord?id=CVE-2012-2820
- Référence CVE CVE-2012-2821 https://www.cve.org/CVERecord?id=CVE-2012-2821
- Référence CVE CVE-2012-2822 https://www.cve.org/CVERecord?id=CVE-2012-2822
- Référence CVE CVE-2012-2823 https://www.cve.org/CVERecord?id=CVE-2012-2823
- Référence CVE CVE-2012-2824 https://www.cve.org/CVERecord?id=CVE-2012-2824
- Référence CVE CVE-2012-2825 https://www.cve.org/CVERecord?id=CVE-2012-2825
- Référence CVE CVE-2012-2826 https://www.cve.org/CVERecord?id=CVE-2012-2826
- Référence CVE CVE-2012-2827 https://www.cve.org/CVERecord?id=CVE-2012-2827
- Référence CVE CVE-2012-2828 https://www.cve.org/CVERecord?id=CVE-2012-2828
- Référence CVE CVE-2012-2829 https://www.cve.org/CVERecord?id=CVE-2012-2829
- Référence CVE CVE-2012-2830 https://www.cve.org/CVERecord?id=CVE-2012-2830
- Référence CVE CVE-2012-2831 https://www.cve.org/CVERecord?id=CVE-2012-2831
- Référence CVE CVE-2012-2832 https://www.cve.org/CVERecord?id=CVE-2012-2832
- Référence CVE CVE-2012-2833 https://www.cve.org/CVERecord?id=CVE-2012-2833
- Référence CVE CVE-2012-2834 https://www.cve.org/CVERecord?id=CVE-2012-2834