Vulnerability Bulletins |
Actualización de Google Chrome a la versión 20 |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Google Chrome para Linux, Mac, Windows y Chrome Frame (versiones anteriores a la 20) |
Description |
|
|
Google ha publicado una nueva versión de su navegador Google Chrome, que soluciona 22 vulnerabilidades de seguridad, 14 de las cuales son consideradas críticas. Éstas incluyen vulnerabilidades de tipo "use-after-free" y lectura fuera de límites en la gestión de filtros SVG, desbordamiento de buffer y desbordamiento de enteros en ficheros PDF y MKV que podrían permitir a un atacante remoto ejecutar código arbitrario en el sandbox del navegador, obtener acceso a información privada, etc. |
|
Solution |
|
| Actualizar Google Chrome a la versión 20.0.1132.43. En condiciones normales, la actualización se realiza de forma automática y transparente para el usuario. | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2012-2764 CVE-2012-2807 CVE-2012-2815 CVE-2012-2816 CVE-2012-2817 CVE-2012-2818 CVE-2012-2819 CVE-2012-2820 CVE-2012-2821 CVE-2012-2822 CVE-2012-2823 CVE-2012-2824 CVE-2012-2825 CVE-2012-2826 CVE-2012-2827 CVE-2012-2828 CVE-2012-2829 CVE-2012-2830 CVE-2012-2831 CVE-2012-2832 CVE-2012-2833 CVE-2012-2834 |
| BID | |
Other resources |
|
|
GOOGLE CHROME RELEASES BLOG http://googlechromereleases.blogspot.com.es/2012/06/stable-channel-update_26.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-06-28 |






