Google Chrome < 112.0.5615.49 多個弱點

high Nessus Plugin ID 173837

概要

遠端 macOS 主機上安裝的 Web 瀏覽器受到多個弱點影響。

說明

遠端 macOS 主機上安裝的 Google Chrome 版本早於 112.0.5615.49。因此,它受到 2023_04_stable-channel-update-for-desktop 公告中所提及的多個弱點影響。

- Visuals 的堆積緩衝區溢位弱點。(CVE-2023-1810)

- Frame 中的釋放後使用弱點。(CVE-2023-1811)

- DOM Bindings 中的超出邊界記憶體存取弱點。(CVE-2023-1812)

- Extension 中的不當實作問題。(CVE-2023-1813)

- Safe Browsing 中存在對非受信任的輸入驗證不足的弱點。(CVE-2023-1814)

- Networking API 中的釋放後使用弱點。(CVE-2023-1815)

- Picture In Picture 中不正確的安全性 UI。(CVE-2023-1816)

- Intent 中存在原則強制執行不足問題。(CVE-2023-1817)

- Vulkan 中的釋放後使用弱點。(CVE-2023-1818)

- Accessibility 中的超出邊界讀取弱點。(CVE-2023-1819)

- 瀏覽器歷程記錄中的堆積緩衝區溢位弱點。(CVE-2023-1820)

- WebShare 中的不當實作。(CVE-2023-1821)

- Navigation 中不正確的安全性 UI。(CVE-2023-1822)

- FedCM 中的不當實作。(CVE-2023-1823)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Google Chrome 112.0.5615.49 版或更新版本。

另請參閱

http://www.nessus.org/u?b724610b

https://crbug.com/1414018

https://crbug.com/1420510

https://crbug.com/1418224

https://crbug.com/1423258

https://crbug.com/1417325

https://crbug.com/1278708

https://crbug.com/1413919

https://crbug.com/1418061

https://crbug.com/1223346

https://crbug.com/1406588

https://crbug.com/1408120

https://crbug.com/1413618

https://crbug.com/1066555

https://crbug.com/1406900

Plugin 詳細資訊

嚴重性: High

ID: 173837

檔案名稱: macosx_google_chrome_112_0_5615_49.nasl

版本: 1.5

類型: local

代理程式: macosx

已發布: 2023/4/4

已更新: 2023/10/24

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2023-1820

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: MacOSX/Google Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/4/4

弱點發布日期: 2023/4/4

參考資訊

CVE: CVE-2023-1810, CVE-2023-1811, CVE-2023-1812, CVE-2023-1813, CVE-2023-1814, CVE-2023-1815, CVE-2023-1816, CVE-2023-1817, CVE-2023-1818, CVE-2023-1819, CVE-2023-1820, CVE-2023-1821, CVE-2023-1822, CVE-2023-1823

IAVA: 2023-A-0173-S