Vulnérabilités sur Google Chrome

Date de publication :

Plusieurs vulnérabilités considérées comme importantes ont été corrigées dans Google Chrome. Elles peuvent permettre à un attaquant de provoquer un déni de service et éventuellement une exécution de code arbitraire.

CVE-2020-6450, CVE-2020-6451 [Score CVSS v3 : 8.8] :Une vulnérabilité de type “use-after-free” a été découverte dans WebAudio. Un attaquant exploitant cette faille avec succès peut provoquer un plantage du navigateur menant potentiellement à une exécution de code arbitraire.

CVE-2020-6452 [Score CVSS v3 : 8.8] : Une vulnérabilité de type débordement de tas a été découverte dans media. Un attaquant exploitant cette vulnérabilité peut provoquer un déni de service et potentiellement une exécution de code arbitraire.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Déni de service
  • Exécution de code arbitraire

Criticité

  • Score CVSS v3 : 8.8

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement

Composants vulnérables

  • Google Chrome versions antérieures à 80.0.3987.162

CVE

  • CVE-2020-6450
  • CVE-2020-6451
  • CVE-2020-6452

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour Google Chrome à la version 80.0.3987.162

Solution de contournement

  • Aucune solution de contournement n’est disponible