Google Chrome < 60.0.3112.78 多個弱點

high Nessus Plugin ID 101980

概要

遠端 Windows 主機上安裝的 Web 瀏覽器會受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Google Chrome 版本為 60.0.3112.78 之前版本。因此受到 2017_07_stable-channel-update-for-desktop 公告中所提及的多個弱點影響。

- 在某些 Apple 產品中發現一個問題。 10.3.2 之前的 iOS 會受到影響。 10.12.5 之前的 macOS 會受到影響。此問題與 SQLite 元件有關。遠端攻擊者可藉此透過特製的網站執行任意程式碼或造成拒絕服務 (記憶體損毀和應用程式損毀)。
(CVE-2017-6991)

- 在 Linux、Android、Windows 和 Mac 上版本舊於 60.0.3112.78 的Google Chrome 中IndexedDB 的 IndexedDB 有一個釋放後使用可讓遠端攻擊者透過特製的 HTML 頁面執行越界記憶體讀取。 (CVE-2017-5091)

- 在 Windows 的 60.0.3112.78 之前的版本中對於 PPAPI 外掛程式的不受信任輸入驗證不足遠端攻擊者可能因而得以透過特製的 HTML 頁面執行沙箱逸出。
(CVE-2017-5092)

- 在 Mac、Windows、Linux 和 Android 之 60.0.3112.78 之前的 Google Chrome 中Blink 的模態對話方塊處理中的不當實作允許遠端攻擊者透過特製的 HTML 頁面防止顯示全螢幕警告。 (CVE-2017-5093)

- 延伸模組中的類型混淆Mac、Windows、Linux 和 Android 的 Google Chrome 60.0.3112.78 之前版本中的 JavaScript 系結可能會讓遠端攻擊者透過特製的 HTML 頁面對物件進行惡意修改。 (CVE-2017-5094)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Google Chrome 60.0.3112.78 版或更新版本。

另請參閱

http://www.nessus.org/u?36f62a15

https://crbug.com/550017

https://crbug.com/681740

https://crbug.com/686253

https://crbug.com/695830

https://crbug.com/702946

https://crbug.com/710400

https://crbug.com/714442

https://crbug.com/714628

https://crbug.com/717476

https://crbug.com/718292

https://crbug.com/726199

https://crbug.com/727678

https://crbug.com/728887

https://crbug.com/729105

https://crbug.com/729979

https://crbug.com/732661

https://crbug.com/733548

https://crbug.com/733549

https://crbug.com/740789

https://crbug.com/740803

https://crbug.com/742407

https://crbug.com/748565

Plugin 詳細資訊

嚴重性: High

ID: 101980

檔案名稱: google_chrome_60_0_3112_78.nasl

版本: 1.11

類型: local

代理程式: windows

系列: Windows

已發布: 2017/7/26

已更新: 2025/11/24

組態: 啟用徹底檢查 (optional)

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2017-6991

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: installed_sw/Google Chrome

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/7/25

弱點發布日期: 2017/2/27

參考資訊

CVE: CVE-2017-5091, CVE-2017-5092, CVE-2017-5093, CVE-2017-5094, CVE-2017-5095, CVE-2017-5096, CVE-2017-5097, CVE-2017-5098, CVE-2017-5099, CVE-2017-5100, CVE-2017-5101, CVE-2017-5102, CVE-2017-5103, CVE-2017-5104, CVE-2017-5105, CVE-2017-5106, CVE-2017-5107, CVE-2017-5108, CVE-2017-5109, CVE-2017-5110, CVE-2017-6991

BID: 99950