Risques
- Contournement de la politique de sécurité
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
Google Chrome 3.x.
Résumé
Une vulnérabilité dans Google Chrome permet à un utilisateur malveillant de contourner la politique de sécurité.
Description
La gestion des en-têtes HTTP envoyés par Google Chrome lors de l'accès à des ressources partagées entre domaines permet de contourner la politique de sécurité. En particulier, elle facilite les injections de requêtes illégitimes par rebond (CSRF).
Solution
Mettre à jour en version 3.0.195.33.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour Google du 12 novembre 2009 http://googlechromereleases.blogspot.com/2009/11/stable-update-fix-google-chrome-not.html
- Référence CVE CVE-2009-2816 https://www.cve.org/CVERecord?id=CVE-2009-2816