Bulletin d'alerte Debian

DSA-4575-1 chromium -- Mise à jour de sécurité

Date du rapport :
24 novembre 2019
Paquets concernés :
chromium
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2019-13723, CVE-2019-13724.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans le navigateur web Chromium.

  • CVE-2019-13723

    Yuxiang Li a découvert un problème d'utilisation de mémoire après libération dans le service Bluetooth.

  • CVE-2019-13724

    Yuxiang Li a découvert un problème de lecture hors limites dans le service Bluetooth.

Pour la distribution oldstable (Stretch), le suivi de sécurité du paquet Chromium a été arrêté.

Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 78.0.3904.108-1~deb10u1.

Nous vous recommandons de mettre à jour vos paquets chromium.

Pour disposer d'un état détaillé sur la sécurité de chromium, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/chromium.