BULLETIN D'ALERTES
Object | Multiples Vulnérabilités dans Chrome |
---|---|
Réference | 1072 |
Date de Publication | 2023-11-29 |
Sévérité | Critique |
IMPACT :
- Exécution de code arbitraire à distance
- Déni de service
- Atteinte à l’intégrité des données
- Atteinte à la confidentialité des donnée
SYSTÉME AFFECTÉ :
- Chrome antérieures à 119.0.6045.199 (Linux et Mac)
- Chrome antérieures à 119.0.6045.199/.200 (Windows)
DÉSCRIPTION :
Des nombreuses vulnérabilités ont été découvertes dans les produits Chrome susmentionné.
Ces vulnérabilités permettent à un attaquant distant d'exécuter du code arbitraire ,un déni de service à distance et une atteinte de confidentialité des données.
NB: La faille CVE-2023-6345 est activement exploitée.
SOLUTION :
Mettre à jour des produits chrome .(se réfère à la section documentation)
DOCUMENTATION :
- Bulletin de sécurité Google 28/11/2023
https://chromereleases.googleblog.com/2023/11/stable-channel-update-for-desktop_28.html - CVE-2023-6348
https://www.cve.org/CVERecord?id=CVE-2023-6348 - CVE-2023-6347
https://www.cve.org/CVERecord?id=CVE-2023-6347 - CVE-2023-6346
https://www.cve.org/CVERecord?id=CVE-2023-6346 - CVE-2023-6350
https://www.cve.org/CVERecord?id=CVE-2023-6350 - CVE-2023-6351
https://www.cve.org/CVERecord?id=CVE-2023-6351 - CVE-2023-6345