CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

06/09/2018

Nova actualització de seguretat per a Google Chrome

Es publica la versió 69.0.3497.81 de Google Chrome per a les plataformes Windows, Mac i Linux, la qual inclou algunes millores i soluciona 40 vulnerabilitats.

Risc: Alt

Amb la nova actualització, es corregeixen entre altres coses, vulnerabilitats per accessos fora dels límits de la memòria en els mòduls V8, Blink, WebAudio, Banye i SwiftShader (CVE-2018-16065 al CVE-2018-16069 respectivament).

Desbordaments de memòria en Skia i SwiftShader (CVE-2018-16070 i CVE-2018-16082), accés no autoritzat a arxius en Devtools, falsificacions de direccions en els diàlegs de permisos i en la manera de pantalla completa (CVE-2018-16079 i CVE-2018-16080) i usos de memòria després d'alliberar-la en WebRTC i Memory Instrumentation (CVE-2018-16071 i CVE-2018-16085).

Pots veure el detall en el següent enllaç.

Sistemes Afectats:

Versions anteriors de Google Chrome.

Referències:

CVE-2018-16065, CVE-2018-16066, CVE-2018-16067, CVE-2018-16068, CVE-2018-16069, CVE-2018-16070, CVE-2018-16082, CVE-2018-16079, CVE-2018-16080, CVE-2018-16071, CVE-2018-16085

Solució:

Actualització a la nova versió.

Notes:

Stable Channel Update
https://chromereleases.googleblog.com/2018/09/stable-channel-update-for-desktop.html

Font: Hispasec - Una al día

CSIRT-CV