Vulnérabilités dans Google Chrome
Date de publication :
Plusieurs vulnérabilités présentant un haut niveau de risque ont été corrigées dans le navigateur Google Chrome. Leur exploitation peut permettre d’injecter du code arbitraire et/ou de provoquer un déni de service.
CVE-2020-16037[Score CVSS v3 : En cours de calcul] : Une vulnérabilité impactant le presse-papier dans Google Chrome permet une attaque de type use-after-free.
CVE-2020-16038[Score CVSS v3 : En cours de calcul] : Une vulnérabilité impactant les contenus média dans Google Chrome a été corrigée. Elle peut permettre à un attaquant distant de perpétrer une attaque de type use-after-free à cause d’un débordement de tampon en mettant en ligne du contenu média malveillant.
CVE-2020-16039[Score CVSS v3 : En cours de calcul] : Une vulnérabilité impactant le programme de gestion des extensions de Google Chrome a été corrigée. Elle peut permettre à un attaquant distant de perpétrer une attaque de type use-after-free.
CVE-2020-16040[Score CVSS v3 : En cours de calcul] : Une vulnérabilité impactant le moteur JavaScript V8 de Google Chrome (et de tout navigateur le projet Chromium) a été corrigée. Elle est due à une vérification insuffisante des requêtes JavaScript passées en argument au moteur JavaScript V8. Un attaquant distant et non-authentifié peut alors construire des requêtes JavaScript malveillantes afin d’injecter du code arbitraire dans le navigateur de la victime.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Injection de code arbitraire
Déni de service
Violation des politiques de sécurité
Criticité
Score CVSS v3 : En cours de calcul
Existence d’un code d’exploitation
Il n’existe, à ce jour, aucun code d’exploitation disponible publiquement.
Néanmoins, l’exploitation de ces vulnérabilités ne présente pas de difficultés techniques particulières.
Composants vulnérables
Toutes les versions de Google Chrome antérieures à la version 87.0.4280.88 sont considérées comme vulnérables.
CVE
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour Google Chrome vers la version 87.0.4280.88 ou une version supérieure.
Solution de contournement
Il n’existe pas de solution de contournement proposée publiquement actuellement.