CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

KLA11117
Vulnérabilités multiples dans Google Chrome
Mis à jour: 07/05/2018
Date de la détection
?
10/17/2017
Sévérité
?
Élevé
Description

Plusieurs vulnérabilités sérieuses ont été trouvées dans Google Chrome. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, contourner les restrictions de sécurité, usurper l'interface utilisateur, exécuter du code arbitraire et effectuer des attaques par script intersite.

Voici une liste complète des vulnérabilités:

  1. Une vulnérabilité non spécifiée dans le composant WebAssembly peut être exploitée à distance par un attaquant non authentifié, éventuellement pour exécuter du code arbitraire;
  2. Des vulnérabilités non spécifiées dans le composant Skia peuvent être exploitées à distance par un attaquant non authentifié afin de provoquer un déni de service;
  3. Une vulnérabilité non spécifiée dans LibXML2 peut être exploitée à distance par un attaquant non authentifié, éventuellement pour exécuter du code arbitraire;
  4. Une vulnérabilité non spécifiée dans le composant WebAudio peut être exploitée à distance par un attaquant non authentifié, éventuellement pour exécuter du code arbitraire;
  5. Une vulnérabilité non spécifiée dans le composant WebGL peut être exploitée à distance par un attaquant non authentifié, éventuellement pour exécuter du code arbitraire;
  6. Des vulnérabilités non spécifiées dans le composant PDFium peuvent être exploitées à distance par un attaquant non authentifié, probablement pour exécuter du code arbitraire;
  7. Une vulnérabilité non spécifiée dans le composant Skia peut être exploitée à distance par un attaquant non authentifié, éventuellement pour exécuter du code arbitraire;
  8. Une vulnérabilité dans Google Chrome et Chromium peut être exploitée à distance par un attaquant non authentifié afin d'effectuer une attaque de script cross-site universelle;
  9. Une vulnérabilité non spécifiée dans le composant ImageCapture peut être exploitée à distance par un attaquant non authentifié afin de provoquer un déni de service;
  10. Une vulnérabilité non spécifiée dans l'extension UI peut être exploitée à distance par un attaquant non authentifié, probablement pour usurper l'interface utilisateur;
  11. Une vulnérabilité non spécifiée dans le composant DevTools peut être exploitée à distance par un attaquant non authentifié, éventuellement pour usurper l'interface utilisateur;
  12. Une vulnérabilité non spécifiée dans PlatformIntegration peut être exploitée à distance par un attaquant non authentifié, probablement pour usurper l'interface utilisateur;
  13. Une vulnérabilité non spécifiée dans les extensions peut être exploitée à distance par un attaquant non authentifié afin de contourner les restrictions de sécurité;
  14. Les vulnérabilités non spécifiées dans Omnibox peuvent être exploitées à distance par un attaquant non authentifié, probablement pour usurper l'interface utilisateur;
  15. Une vulnérabilité non spécifiée dans le composant Skia peut être exploitée à distance par un attaquant non authentifié afin de provoquer un déni de service;
  16. Une vulnérabilité dans Google Chrome et Chromium peut être exploitée à distance par un attaquant non authentifié afin de contourner les restrictions de sécurité;
  17. Une vulnérabilité non spécifiée dans le composant Blink peut être exploitée à distance par un attaquant non authentifié, probablement pour usurper l'interface utilisateur;

Détails techniques

NB: Cette vulnérabilité n'a aucune cote CVSS publique, donc la notation peut être changée par le temps.

NB: Google vient de réserver des numéros CVE pour ces vulnérabilités. L'information peut être changée bientôt.

Produits concernés

Les versions de Google Chrome antérieures à 62.0.3202.62

Solution

Mettre à jour à la dernière version. Le fichier portant le nom old_chrome peut toujours être détecté après la mise à jour. Il a causé par la politique de mise à jour de Google Chrome qui ne supprime pas les anciennes versions lors de l'installation des mises à jour. Essayez de contacter le fournisseur pour d'autres instructions de suppression ou ignorez ce type d'alertes à vos risques et périls.
Télécharger Google Chrome

Fiches de renseignement originales

Stable Channel Update for Desktop

Impacts
?
SUI 
[?]

ACE 
[?]

XSSCSS 
[?]

SB 
[?]

DoS 
[?]
Produits liés
Google Chrome
CVE-IDS
?

CVE-2017-15395
CVE-2017-15394
CVE-2017-15393
CVE-2017-15392
CVE-2017-15391
CVE-2017-15390
CVE-2017-15389
CVE-2017-15388
CVE-2017-15387
CVE-2017-15386
CVE-2017-5133
CVE-2017-5131
CVE-2017-5130
CVE-2017-5132
CVE-2017-5129
CVE-2017-5128
CVE-2017-5127
CVE-2017-5126
CVE-2017-5125
CVE-2017-5124


Lien vers l'original