Risque

  • Exécution de code arbitraire à distance ;
  • injection de code indirecte.

Systèmes affectés

Toutes les versions de Google Chrome antérieures à la version 1.0.154.55.

Résumé

Une vulnérabilité dans Google Chrome permet à une personne distante d'exécuter du code arbitraire ou d'effectuer une injection de code indirecte.

Description

Une vulnérabilité dans le protocole chromehtml: de Google Chrome permet à une personne distante malintentionnée d'exécuter du code arbitraire ou d'effectuer une injection de code indirecte.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation