Risques
- Exécution de code arbitraire à distance
- Injection de code indirecte
Systèmes affectés
Toutes les versions de Google Chrome antérieures à la version 1.0.154.55.
Résumé
Une vulnérabilité dans Google Chrome permet à une personne distante d'exécuter du code arbitraire ou d'effectuer une injection de code indirecte.
Description
Une vulnérabilité dans le protocole chromehtml: de Google Chrome permet à une personne distante malintentionnée d'exécuter du code arbitraire ou d'effectuer une injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Rapport de bogue n˚9860 de Google Chromium du 08 avril 2009 http://code.google.com/p/chromium/issues/detail?id=9860
- Bloc-note de suivi de version de Google Chrome : http://googlechromereleases.blogspot.com/
- Référence CVE CVE-2009-1340 https://www.cve.org/CVERecord?id=CVE-2009-1340