Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Versions antérieures à Google Chrome 19.
Résumé
De multiples vulnérabilités ont été corrigées dans Google Chrome. Plusieurs utilisations d'espaces mémoire libérés et accès non cloisonnés en mémoire peuvent être exploités par un attaquant pour exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de version Google Chrome du 15 mai 2012 : http://googlechromereleases.blogspot.com/2012/05/stable-channel-update.html
- Référence CVE CVE-2011-3083 https://www.cve.org/CVERecord?id=CVE-2011-3083
- Référence CVE CVE-2011-3084 https://www.cve.org/CVERecord?id=CVE-2011-3084
- Référence CVE CVE-2011-3085 https://www.cve.org/CVERecord?id=CVE-2011-3085
- Référence CVE CVE-2011-3086 https://www.cve.org/CVERecord?id=CVE-2011-3086
- Référence CVE CVE-2011-3087 https://www.cve.org/CVERecord?id=CVE-2011-3087
- Référence CVE CVE-2011-3088 https://www.cve.org/CVERecord?id=CVE-2011-3088
- Référence CVE CVE-2011-3089 https://www.cve.org/CVERecord?id=CVE-2011-3089
- Référence CVE CVE-2011-3090 https://www.cve.org/CVERecord?id=CVE-2011-3090
- Référence CVE CVE-2011-3091 https://www.cve.org/CVERecord?id=CVE-2011-3091
- Référence CVE CVE-2011-3092 https://www.cve.org/CVERecord?id=CVE-2011-3092
- Référence CVE CVE-2011-3093 https://www.cve.org/CVERecord?id=CVE-2011-3093
- Référence CVE CVE-2011-3094 https://www.cve.org/CVERecord?id=CVE-2011-3094
- Référence CVE CVE-2011-3095 https://www.cve.org/CVERecord?id=CVE-2011-3095
- Référence CVE CVE-2011-3096 https://www.cve.org/CVERecord?id=CVE-2011-3096
- Référence CVE CVE-2011-3097 https://www.cve.org/CVERecord?id=CVE-2011-3097
- Référence CVE CVE-2011-3098 https://www.cve.org/CVERecord?id=CVE-2011-3098
- Référence CVE CVE-2011-3099 https://www.cve.org/CVERecord?id=CVE-2011-3099
- Référence CVE CVE-2011-3100 https://www.cve.org/CVERecord?id=CVE-2011-3100