Bulletin d'alerte Debian

DSA-3594-1 chromium-browser -- Mise à jour de sécurité

Date du rapport :
4 juin 2016
Paquets concernés :
chromium-browser
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-1696, CVE-2016-1697, CVE-2016-1698, CVE-2016-1699, CVE-2016-1700, CVE-2016-1701, CVE-2016-1702, CVE-2016-1703.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans le navigateur web Chromium .

  • CVE-2016-1696

    Un contournement d'origine croisée a été découvert dans les liaisons aux extensions.

  • CVE-2016-1697

    Mariusz Mlynski a découvert un contournement d'origine croisée dans Blink/Webkit.

  • CVE-2016-1698

    Rob Wu a découvert une fuite d'informations.

  • CVE-2016-1699

    Gregory Panakkal a découvert un problème dans la fonctionnalité Developer Tools.

  • CVE-2016-1700

    Rob Wu a découvert un problème d'utilisation de mémoire après libération dans les extensions.

  • CVE-2016-1701

    Rob Wu a découvert un problème d'utilisation de mémoire après libération dans la fonctionnalité autofill.

  • CVE-2016-1702

    cloudfuzzer a découvert un problème de lecture hors limites dans la bibliothèque skia.

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 51.0.2704.79-1~deb8u1.

Pour la distribution testing (Stretch), ces problèmes seront corrigés prochainement.

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 51.0.2704.79-1.

Nous vous recommandons de mettre à jour vos paquets chromium-browser.