Alert GCSA-20035 - Vulnerabilita' in Google Chrome
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID: GCSA-20035
Data: 30 Aprile 2020
Titolo: Vulnerabilita' in Google Chrome
******************************************************************
:: Descrizione del problema
Google ha rilasciato una nuova versione del browser Chrome
con la quale risolve vulnerabilita' che potrebbero essere sfruttate
da un attaccante remoto per eseguire codice arbitrario, aggirare
restrizioni di sicurezza e causare un Denial of Service sul sistema che
ne sia affetto.
Per una descrizione completa delle vulnerabilita'
consultare i link alla sezione "Riferimenti".
:: Software interessato
Google Chrome (versione Desktop) versioni precedenti alla 81.0.4044.129
:: Impatto
Esecuzione remota di codice arbitrario
:: Soluzioni
Aggiornare Google Chrome alla versione piu' recente
L'aggiornamento sara' automatico per tutte le installazioni
in cui non sia stato disattivata l'opzione "aggiornamento
automatico".
Per l'installazione manuale scaricare il software dal sito
ufficiale:
http://www.google.com/chrome/?hl=it
:: Riferimenti
Google Chrome Advisory
https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_27.html
US-CERT
https://www.us-cert.gov/ncas/current-activity/2020/04/28/google-releases-security-updates-chrome
Mitre CVE
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-646
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6462
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EARECAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCXqq6jwAKCRDBnEyTZRJg
Qt94AKCz/axE8NG//00NanpHYVkIOsxG+gCgnf7F9Rcjp8EKEnsHK+bZNOkLSf4=
=Qyxq
-----END PGP SIGNATURE-----