Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Google Chrome. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service et exécuter du code arbitraire.
Voici une liste complète des vulnérabilités:
- Le débordement de tampon de pile dans QUIC peut être exploité à distance par un attaquant non authentifié afin de provoquer un déni de service ou d'exécuter du code arbitraire;
- L'utilisation après libre dans V8 peut être exploitée à distance par un attaquant non authentifié afin de provoquer un déni de service ou d'exécuter du code arbitraire.
Détails techniques
NB: Google vient de réserver des numéros CVE pour ces vulnérabilités. L'information peut être changée bientôt.
Fiches de renseignement originales
Liste CVE
Liste KB
- KB is Microsoft Knowledge Base article (In security case it corresponds Microsoft Security Advisory). KB is an atomic part of Microsoft security updates, which is detected by Microsoft Updater and can be installed or reverted. KB can contain not only programmatically updates and not only updates released by Microsoft.
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !