int(6460)

Boletines de Vulnerabilidades


Vulnerabilidades en Google Chrome

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Google Chrome en versiones anteriores a la 22.0.1229.79

Descripción

Google Chrome ha informado de la disponibilidad de la versión 22.0.1229.79 que corrige las 24 vulnerabilidades detectadas en versiones anteriores del producto. Entre ellas, se ha catalogado una como crítica, que puede provocar la corrupción de la memoria del kernel de Windows 7 y permitir la ejecución de código arbitrario. Otras quince vulnerabilidades se han clasificado como de gravedad alta, como por ejemplo errores en la liberación de memoria y fallos en el motor gráfico. Otras cinco vulnerabilidades son de gravedad media y tres de gravedad baja.

Solución

Se puede aplicar automáticamente la nueva actualización o acceder a la página oficial para descargar la nueva versión:
https://www.google.com/intl/es/chrome/browser/

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2874, CVE-2012-2875, CVE-2012-2876, CVE-2012-2877, CVE-2012-2878, CVE-2012-2879, CVE-2012-2880, CVE-2012-2881, CVE-2012-2882, CVE-2012-2883, CVE-2012-2884, CVE-2012-2885, CVE-2012-2886, CVE-2012-2887, CVE-2012-2888, CVE-2012-2889, CVE-2012-2890, CVE-2012-2891, CVE-2012-2892, CVE-2012-2893, CVE-2012-2894, CVE-2012-2895, CVE-2012-2896, CVE-2012-2897
BID

Recursos adicionales

Google Chrome:
http://googlechromereleases.blogspot.dk/2012/09/stable-channel-update_25.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-10-03

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT