Bulletin d'alerte Debian
DSA-3590-1 chromium-browser -- Mise à jour de sécurité
- Date du rapport :
- 1er juin 2016
- Paquets concernés :
- chromium-browser
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2016-1667, CVE-2016-1668, CVE-2016-1669, CVE-2016-1670, CVE-2016-1672, CVE-2016-1673, CVE-2016-1674, CVE-2016-1675, CVE-2016-1676, CVE-2016-1677, CVE-2016-1678, CVE-2016-1679, CVE-2016-1680, CVE-2016-1681, CVE-2016-1682, CVE-2016-1683, CVE-2016-1684, CVE-2016-1685, CVE-2016-1686, CVE-2016-1687, CVE-2016-1688, CVE-2016-1689, CVE-2016-1690, CVE-2016-1691, CVE-2016-1692, CVE-2016-1693, CVE-2016-1694, CVE-2016-1695.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans le navigateur web chromium.
- CVE-2016-1667
Mariusz Mylinski a découvert un contournement d'origine croisée.
- CVE-2016-1668
Mariusz Mylinski a découvert un contournement d'origine croisée dans les liaisons à V8.
- CVE-2016-1669
Choongwoo Han a découvert un dépassement de tampon dans la bibliothèque JavaScript V8.
- CVE-2016-1670
Une situation de compétition a été découverte qui pourrait provoquer la réutilisation par le processus de rendu d'identifiants qui auraient dû être uniques.
- CVE-2016-1672
Mariusz Mylinski a découvert un contournement d'origine croisée dans les liaisons d'extension.
- CVE-2016-1673
Mariusz Mylinski a découvert un contournement d'origine croisée dans Blink/Webkit.
- CVE-2016-1674
Mariusz Mylinski a découvert un autre contournement d'origine croisée dans les liaisons d'extension.
- CVE-2016-1675
Mariusz Mylinski a découvert un autre contournement d'origine croisée dans Blink/Webkit.
- CVE-2016-1676
Rob Wu a découvert un contournement d'origine croisée dans les liaisons d'extension.
- CVE-2016-1677
Guang Gong a découvert un problème de confusion de type dans la bibliothèque JavaScript V8.
- CVE-2016-1678
Christian Holler a découvert un problème de dépassement dans la bibliothèque JavaScript V8.
- CVE-2016-1679
Rob Wu a découvert un problème d'utilisation de mémoire après libération dans les liaisons à V8.
- CVE-2016-1680
Atte Kettunen a découvert un problème d'utilisation de mémoire après libération dans la bibliothèque skia.
- CVE-2016-1681
Aleksandar Nikolic a découvert un problème de dépassement dans la bibliothèque pdfium.
- CVE-2016-1682
KingstonTime a découvert une manière pour contourner le « Content Security Policy » (CSP).
- CVE-2016-1683
Nicolas Gregoire a découvert un problème d'écriture hors limites dans la bibliothèque libxslt.
- CVE-2016-1684
Nicolas Gregoire a découvert un problème de dépassement d'entier dans la bibliothèque libxslt.
- CVE-2016-1685
Ke Liu a découvert un problème de lecture hors limites dans la bibliothèque pdfium.
- CVE-2016-1686
Ke Liu a découvert un autre problème de lecture hors limites dans la bibliothèque pdfium.
- CVE-2016-1687
Rob Wu a découvert une fuite d'informations dans le traitement des extensions.
- CVE-2016-1688
Max Korenko a découvert un problème de lecture hors limites dans la bibliothèque JavaScript V8.
- CVE-2016-1689
Rob Wu a découvert un problème de dépassement de tampon.
- CVE-2016-1690
Rob Wu a découvert un problème d'utilisation de mémoire après libération.
- CVE-2016-1691
Atte Kettunen a découvert un problème de dépassement de tampon dans la bibliothèque skia.
- CVE-2016-1692
Til Jasper Ullrich a découvert un problème de contournement d'origine croisée.
- CVE-2016-1693
Khalil Zhani a découvert que le téléchargement de l'outil de suppression de logiciel (Software Removal Tool) se faisait sur une connexion HTTP.
- CVE-2016-1694
Ryan Lester et Bryant Zadegan ont découvert que les clés publiques épinglées pourraient être retirées lors du nettoyage du cache du navigateur.
- CVE-2016-1695
L'équipe de développement de chrome a découvert et corrigé plusieurs problèmes lors d'un audit interne.
Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 51.0.2704.63-1~deb8u1.
Pour la distribution testing (Stretch), ces problèmes seront corrigés prochainement.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 51.0.2704.63-1.
Nous vous recommandons de mettre à jour vos paquets chromium-browser.
- CVE-2016-1667