Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Versions antérieures à Google Chrome version 22.0.1229.94 pour Windows, Mac et Linux.

Résumé

Des vulnérabilités ont été corrigées dans la version 22.0.1229.94 de Google Chrome. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues. L'attaque est possible grâce à une utilisation de données après libération (use-after-free) dans le format SVG et d'une écriture arbitraire de fichier au moyen de IPC (Inter-process Communication).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation