Google Chrome

Refer: 

tunCERT/Vuln.2020-416

Version: 

1.0

Date version: 

2020-11-03

Score cvss: 

9.80

Classification: 

  • Très critique

Impact: 

  • Déni de service
  • Exécution de code arbitraire
  • Perte de confidentialité
  • Perte d'intégrité

Plateforme: 

  • Android
  • Linux
  • Mac OS
  • Windows

Conséquence: 

Exécution de code arbitraire

Logiciels impactés (s) :

Google

  • Chrome antérieures à 86.0.4240.183 pour Windows, Mac et Linux
  • Chrome antérieures à 86.0.4240.185 pour Android

Description: 

Des vulnérabilités ont été signalées dans le navigateur web Google Chrome. L’exploitation de ces failles pourrait permettre à un attaquant distant, en incitant sa victime à visiter une page web spécifiquement conçue et publiée sur le net, d’exécuter du code arbitraire afin de prendre le contrôle total d’un système affecté. NB: Les failles CVE-2020-16009 et CVE-2020-16010 (sous Android) sont activement exploitées.

Solution: 

Mettre à jour Chrome avec la version 86.0.4240.183 pour Windows, Mac et Linux
Instructions de mise à jour de Chrome
Mettre à jour Chrome avec la version 86.0.4240.185 pour Android
Téléchargement de la mise à jour

Identificants du problème: 

Date de publication: 

2020-11-03

Référence: 

416