int(6290)

Boletines de Vulnerabilidades


Actualización de Google Chrome a la versión 19

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Google Chrome para Linux, Mac, Windows y Chrome Frame (versiones anteriores a la 19)

Descripción

Google ha publicado una nueva versión de su navegador, Google Chrome, que soluciona 20 vulnerabilidades de seguridad, 8 de las cuales son críticas, incluyendo vulnerabilidades de tipo "use-after-free" y de escritura fuera de límites.
Estas vulnerabilidades podrían permitir a un atacante remoto ejecutar código arbitrario o causar una condición de denegación de servicio.

Solución

Actualizar Google a la versión 19.0.1084.46

Identificadores estándar

Propiedad Valor
CVE CVE-2011-3083
CVE-2011-3084
CVE-2011-3085
CVE-2011-3086
CVE-2011-3087
CVE-2011-3088
CVE-2011-3089
CVE-2011-3090
CVE-2011-3091
CVE-2011-3092
CVE-2011-3093
CVE-2011-3094
CVE-2011-3095
CVE-2011-3096
CVE-2011-3097
CVE-2011-3098
CVE-2011-3099
CVE-2011-3100
CVE-2011-3101
CVE-2011-3102
BID

Recursos adicionales

GOOGLE CHROME RELEASES BLOG
http://googlechromereleases.blogspot.com.es/2012/05/stable-channel-update.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-17

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT