Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Google Chrome. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire, provoquer un déni de service et obtenir des privilèges.
Voici une liste complète des vulnérabilités:
- Une chaîne menant à l'échappement sandbox peut être exploitée à distance pour exécuter du code arbitraire;
- Une vulnérabilité d'escalade de privilèges dans les extensions peut être exploitée à distance pour obtenir des privilèges;
- Une vulnérabilité de type confusion dans V8 peut être exploitée à distance pour éventuellement exécuter du code arbitraire;
- Une vulnérabilité de débordement de mémoire tampon dans PDFium peut être exploitée à distance pour provoquer un déni de service;
NB: Cette vulnérabilité n'a aucune cote CVSS publique, donc la notation peut être changée par le temps.
NB: Google vient de réserver des numéros CVE pour ces vulnérabilités. L'information peut être changée bientôt.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !