Bulletin d'alerte Debian
DSA-4575-1 chromium -- Mise à jour de sécurité
- Date du rapport :
- 24 novembre 2019
- Paquets concernés :
- chromium
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2019-13723, CVE-2019-13724.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans le navigateur web Chromium.
- CVE-2019-13723
Yuxiang Li a découvert un problème d'utilisation de mémoire après libération dans le service Bluetooth.
- CVE-2019-13724
Yuxiang Li a découvert un problème de lecture hors limites dans le service Bluetooth.
Pour la distribution oldstable (Stretch), le suivi de sécurité du paquet Chromium a été arrêté.
Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 78.0.3904.108-1~deb10u1.
Nous vous recommandons de mettre à jour vos paquets chromium.
Pour disposer d'un état détaillé sur la sécurité de chromium, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/chromium.
- CVE-2019-13723