CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

06/09/2018

Nueva actualización de seguridad para Google Chrome

Se publica la versión 69.0.3497.81 de Google Chrome para las plataformas Windows, Mac y Linux, la cual incluye algunas mejoras y soluciona 40 vulnerabilidades.

Riesgo: Alto

Con la nueva actualización, se corrigen en entras cosas, vulnerabilidades por accesos fuera de los límites de la memoria en los módulos V8, Blink, WebAudio, Mojo y SwiftShader (CVE-2018-16065 al CVE-2018-16069 respectivamente). 

Desbordamientos de memoria en Skia y SwiftShader (CVE-2018-16070 y CVE-2018-16082), acceso no autorizado a archivos en Devtools, falsificaciones de direcciones en los diálogos de permisos y en el modo de pantalla completa (CVE-2018-16079 y CVE-2018-16080) y usos de memoria después de liberarla en WebRTC y Memory Instrumentation (CVE-2018-16071 y CVE-2018-16085).

Puedes ver el detalle en el siguiente enlace.

Sistemas Afectados:

Versiones anteriores de Google Chrome.

Referencias:

CVE-2018-16065, CVE-2018-16066, CVE-2018-16067, CVE-2018-16068, CVE-2018-16069, CVE-2018-16070, CVE-2018-16082, CVE-2018-16079, CVE-2018-16080, CVE-2018-16071, CVE-2018-16085

Solución:

Actualizar a la nueva versión.

Notas:

Stable Channel Update
https://chromereleases.googleblog.com/2018/09/stable-channel-update-for-desktop.html

Fuente: Hispasec - Una al día

CSIRT-CV