Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions de Google Chrome antérieures à 2.0.172.31.
Résumé
Deux vulnérabilités dans Google Chrome, dont une permettant l'exécution de code arbitraire à distance, ont été corrigées.
Description
Deux vulnérabilités affectant la gestion de certains événements ont été corrigées. Une personne malveillante peut les exploiter au moyen d'une page spécialement réalisée et ainsi exécuter du code arbitraire à distance ou accéder à des données personnelles.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour de Google Chrome du 9 juin 2009 : http://googlechromereleases.blogspot.com/2009/06/stable-update-2-webkit-security-fixes.html
- Référence CVE CVE-2009-1690 https://www.cve.org/CVERecord?id=CVE-2009-1690
- Référence CVE CVE-2009-1718 https://www.cve.org/CVERecord?id=CVE-2009-1718