{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Google Chrome versions ant\u00e9rieures \u00e0 la  version 2.0.172.43.</p>","content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans le navigateur Google\nChrome :\n\n-   la premi\u00e8re vuln\u00e9rabilit\u00e9 est due \u00e0 une erreur dans le moteur\n    d'interpr\u00e9tation du langage javascript et permet \u00e0 un utilisateur\n    malveillant d'acc\u00e9der \u00e0 la m\u00e9moire ;\n-   la deuxi\u00e8me vuln\u00e9rabilit\u00e9 est due \u00e0 une mauvaise gestion des\n    certificats SSL, permettant ainsi de contourner les m\u00e9canismes de\n    confidentialit\u00e9 mis en place ;\n-   les deux derni\u00e8res vuln\u00e9rabilit\u00e9s sont issues de l'utilisation d'une\n    version vuln\u00e9rable de la biblioth\u00e8que libxml2, et permettent \u00e0 un\n    utilisateur mal intentionn\u00e9 d'ex\u00e9cuter du code arbitraire \u00e0\n    distance.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2009-2416","url":"https://www.cve.org/CVERecord?id=CVE-2009-2416"},{"name":"CVE-2009-2935","url":"https://www.cve.org/CVERecord?id=CVE-2009-2935"},{"name":"CVE-2009-2414","url":"https://www.cve.org/CVERecord?id=CVE-2009-2414"}],"links":[],"reference":"CERTA-2009-AVI-355","revisions":[{"description":"version initiale.","revision_date":"2009-08-27T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s permettant, entre autres, l'ex\u00e9cution de code\narbitraire \u00e0 distance ont \u00e9t\u00e9 d\u00e9couvertes dans Google Chrome.\n","title":"Multiples vuln\u00e9rabilit\u00e9s du navigateur Google Chrome","vendor_advisories":[{"published_at":null,"title":"Note de mise \u00e0 jour Google Chrome du 25 ao\u00fbt 2009","url":"http://googlechromereleases.blogspot.com/2009/08/stable-update-security-fixes.html"}]}
