CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/11/2019

Nuevo 0-day en Google Chrome

Se recomienda actualizar lo antes posible a la versión 78.0.3904.87

Riesgo: Alto

La primera vulnerabilidad se ha detectado en el componente de audio del navegador (CVE-2019-13720), mientras que la segunda afecta a la librería ‘PDFdium’ (CVE-2019-13721) utilizada por Chrome para la lectura de ficheros PDF.

Por su parte Google confirma que tiene constancia de las vulnerabilidades pero no proporcionará más detalles hasta que la mayoría de los usuarios hayan actualizado su navegador.

Puedes leer el detalle de la noticia en el siguiente enlace.

Sistemas Afectados:

Versiones anteriores a la 78.0.3904.87 

Referencias:

CVE-2019-13720, CVE-2019-13721

Solución:

Actualizar lo antes posible a la versión 78.0.3904.87 

Notas:

Más información:
Fuentehttps://thehackernews.com/2019/11/chrome-zero-day-update.html

Fuente: Hispasec - Una al día

CSIRT-CV