Vulnérabilités dans Google Chrome

Date de publication :

Plusieurs vulnérabilités présentant un haut niveau de risque ont été corrigées dans le navigateur Google Chrome. Leur exploitation peut permettre d’injecter du code arbitraire et/ou de provoquer un déni de service.

CVE-2020-16037[Score CVSS v3 : En cours de calcul] : Une vulnérabilité impactant le presse-papier dans Google Chrome permet une attaque de type use-after-free.

CVE-2020-16038[Score CVSS v3 : En cours de calcul] : Une vulnérabilité impactant les contenus média dans Google Chrome a été corrigée. Elle peut permettre à un attaquant distant de perpétrer une attaque de type use-after-free à cause d’un débordement de tampon en mettant en ligne du contenu média malveillant.

CVE-2020-16039[Score CVSS v3 : En cours de calcul] : Une vulnérabilité impactant le programme de gestion des extensions de Google Chrome a été corrigée. Elle peut permettre à un attaquant distant de perpétrer une attaque de type use-after-free.

CVE-2020-16040[Score CVSS v3 : En cours de calcul] : Une vulnérabilité impactant le moteur JavaScript V8 de Google Chrome (et de tout navigateur le projet Chromium) a été corrigée. Elle est due à une vérification insuffisante des requêtes JavaScript passées en argument au moteur JavaScript V8. Un attaquant distant et non-authentifié peut alors construire des requêtes JavaScript malveillantes afin d’injecter du code arbitraire dans le navigateur de la victime.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Injection de code arbitraire
  • Déni de service
  • Violation des politiques de sécurité

Criticité

  • Score CVSS v3 : En cours de calcul

Existence d’un code d’exploitation

  • Il n’existe, à ce jour, aucun code d’exploitation disponible publiquement.
    Néanmoins, l’exploitation de ces vulnérabilités ne présente pas de difficultés techniques particulières.

Composants vulnérables

  • Toutes les versions de Google Chrome antérieures à la version 87.0.4280.88 sont considérées comme vulnérables.

CVE

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour Google Chrome vers la version 87.0.4280.88 ou une version supérieure.

Solution de contournement

  • Il n’existe pas de solution de contournement proposée publiquement actuellement.