CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/03/2015

Chrome 41

Google publica nueva versión para Chrome que corrige 51 vulnerabilidades.

Riesgo: Alto
La nueva versión es la 41.0.2272.76 para las plataformas Windows, Mac y Linux, que aparte de corregir 51 vulnerabilidades trae nuevas funciones (nuevas APIs) y mejoras de estabilidad y rendimiento.
En cuanto a las vulnerabilidades sabemos que 13 son de gravedad alta y 6 de criticidad media y, que están relacionadas con

lecturas fuera de límites en media, filtros skia, vpxdecoder y pdfium, etc.

Los descubridores de las vulnerabilidades han recibido un total de 52.000 dólares como recompensa.

Sistemas Afectados:

Versiones anteriores a la 41.0.2272.76

Referencias:

CVE-2015-1212, CVE-2015-1213, CVE-2015-1214, CVE-2015-1215, CVE-2015-1216, CVE-2015-1217, CVE-2015-1218, CVE-2015-1219, CVE-2015-1220, CVE-2015-1221, CVE-2015-1222, CVE-2015-1223, CVE-2015-1224, CVE-2015-1225, CVE-2015-1226, CVE-2015-1227, CVE-2015-1228, CVE-2015-1229, CVE-2015-1231

Solución:

Actualización disponible a través de Chrome Update automáticamente en los equipos así configurados o, mediante "Información sobre Google Chrome" (chrome://chrome/).

Notas:

Hispasec

Más información:
Stable Channel Update
http://googlechromereleases.blogspot.com.es/2015/03/stable-channel-update.html
Fuente: Hispasec una-al-dia

CSIRT-CV