Risque
Non spécifié par l'éditeur.
Systèmes affectés
Google Chrome versions antérieures à 20.0.1132.57.
Résumé
Trois vulnérabilités, considérées comme importantes par l'éditeur, ont été corrigées dans Google Chrome. Deux (CVE-2012-2842, CVE-2012-2843) concernent une mauvaise gestion de la mémoire dynamique (use-after-free). La dernière rend possible un accès frauduleux à un objet au moyen d'un script JavaScript inclus dans un fichier PDF.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour Google Chrome du 11 Juillet 2012:
http://googlechromereleases.blogspot.fr
- Référence CVE CVE-2012-2842 :
https://www.cve.org/CVERecord?id=CVE-2012-2842
- Référence CVE CVE-2012-2843 :
https://www.cve.org/CVERecord?id=CVE-2012-2843
- Référence CVE CVE-2012-2844 :
https://www.cve.org/CVERecord?id=CVE-2012-2844