CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

29/11/2012

Google Chrome corrige siete vulnerabilidades

Google ha actualizado la nueva rama 23 de su navegador Chrome con la versión 23.0.1271.91, para todas las plataformas (Windows, Mac, Linux y Chrome Frame) que corrige siete nuevas vulnerabilidades con un nivel de gravedad medio-alto.

Riesgo: Alto
Las vulnerabilidades específicas de Chrome son las siguientes según el nivel de impacto:
Google recuerda como viene siendo habitual, que parte de las vulnerabilidades solucionadas fueron detectadas a través de su proyecto público de detección de errores en memoria para aplicaciones escritas en C/C++: AddressSanitizer
(http://code.google.com/p/address-sanitizer/wiki/AddressSanitizer)

Sistemas Afectados:

Rama 23 del navegador Chrome (versiones anteriores a la 23.0.1271.91)

Referencias:

CVE-2012-5133, CVE-2012-5134, CVE-2012-5130, CVE-2012-5135, CVE-2012-5136, CVE-2012-5132

Solución:

Actualizar inmediatamente a la versión 23.0.1271.91

Esta actualización está disponible a través del propio navegador vía Chrome Update automáticamente o desde el sitio oficial de descarga:
http://www.google.es/intl/es/chrome/
Notas:
Más información:
Stable Channel Release and Beta Channel Update

http://googlechromereleases.blogspot.ro/2012/11/stable-channel-update.html

Fuente: Hispasec una-al-día

CSIRT-CV