Debian dsa-6513:chromium - 安全性更新

high Nessus Plugin ID 350697

概要

遠端 Debian 主機上缺少一個或多個安全性更新。

說明

遠端 Debian 13 主機已安裝的套件會受到 dsa-6513 公告中提及的多個弱點影響。

- ------------------------------------------------------------------------- Debian安全公告 DSA-6513-1 [email protected] https://www.debian.org/security/Andres Salomon 2026 年 9 月 25 日 https://www.debian.org/security/faq
- -------------------------------------------------------------------------

套件:chromium CVE ID: CVE-2026-95274 CVE-2026-95275 CVE-2026-95276 CVE-2026-95277 CVE-2026-95278 CVE-2026-95279 CVE-2026-95280 CVE-2026-95281 CVE-2026-95282 CVE-2026-95283 CVE-2026-95284 CVE-2026-95285 CVE-2026-95286 CVE-2026-95287 CVE-2026-95288 CVE-2026-95289 CVE-2026-95290 CVE-2026-95291 CVE-2026-95292 CVE-2026-95293 CVE-2026-95294 CVE-2026-95295 CVE-2026-95296 CVE-2026-95297 CVE-2026-95298 CVE-2026-95299 CVE-2026-95300 CVE-2026-95301 CVE-2026-95302 CVE-2026-95303 CVE-2026-95304 CVE-2026-95305 CVE-2026-95306 CVE-2026-95307 CVE-2026-95308 CVE-2026-95309 CVE-2026-95310 CVE-2026-95311 CVE-2026-95312 CVE-2026-95313 CVE-2026-95314 CVE-2026-95315 CVE-2026-95316 CVE-2026-95317 CVE-2026-95318 CVE-2026-95319 CVE-2026-95320 CVE-2026-95321 CVE-2026-95322 CVE-2026-95323 CVE-2026-95324 CVE-2026-95325 CVE-2026-95326 CVE-2026-95327 CVE-2026-95328 CVE-2026-95329 CVE-2026-95330 CVE-2026-95331 CVE-2026-95332 CVE-2026-95333 CVE-2026-95334 CVE-2026-95335 CVE-2026-95336 CVE-2026-95337 CVE-2026-95338 CVE-2026-95339 CVE-2026-95340 CVE-2026-95341 CVE-2026-95342 CVE-2026-95343 CVE-2026-95344 CVE-2026-95345 CVE-2026-95346 CVE-2026-95347 CVE-2026-95348 CVE-2026-95349 CVE-2026-95350 CVE-2026-95351 CVE-2026-95352 CVE-2026-95353 CVE-2026-95354 CVE-2026-95355 CVE-2026-95356 CVE-2026-95357 CVE-2026-95358 CVE-2026-95359 CVE-2026-95360 CVE-2026-95361 CVE-2026-95362 CVE-2026-95363 CVE-2026-95364 CVE-2026-95365 CVE-2026-95366 CVE-2026-95367 CVE-2026-95368 CVE-2026-95369 CVE-2026-95370 CVE-2026-95371 CVE-2026-95372 CVE-2026-95373 CVE-2026-95374 CVE-2026-95375 CVE-2026-95376 CVE-2026-95380 CVE-2026-95381 CVE-2026-95382 CVE-2026-95384 CVE-2026-95385

據發現,Chromium 中存在安全性問題,這些問題可導致任意程式碼執行、拒絕服務或資訊洩漏攻擊。

對於穩定版 (trixie),這些問題已在 154.0.8037.57-1~deb13u1 版中修正。

建議您升級 chromium 套件。

如需有關 chromium 安全性狀態的詳細資訊,請參閱其安全追蹤頁面:
https://security-tracker.debian.org/tracker/chromium

有關 Debian 安全公告、如何將這些更新套用至您的系統以及常見問題的詳細資訊,請參閱:https://www.debian.org/security/

郵寄清單:[email protected]

Tenable 已直接從 Debian 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級 chromium 套件。

另請參閱

https://packages.debian.org/source/trixie/chromium

https://security-tracker.debian.org/tracker/CVE-2026-95274

https://security-tracker.debian.org/tracker/CVE-2026-95275

https://security-tracker.debian.org/tracker/CVE-2026-95276

https://security-tracker.debian.org/tracker/CVE-2026-95277

https://security-tracker.debian.org/tracker/CVE-2026-95278

https://security-tracker.debian.org/tracker/CVE-2026-95279

https://security-tracker.debian.org/tracker/CVE-2026-95280

https://security-tracker.debian.org/tracker/CVE-2026-95281

https://security-tracker.debian.org/tracker/CVE-2026-95282

https://security-tracker.debian.org/tracker/CVE-2026-95283

https://security-tracker.debian.org/tracker/CVE-2026-95284

https://security-tracker.debian.org/tracker/CVE-2026-95285

https://security-tracker.debian.org/tracker/CVE-2026-95286

https://security-tracker.debian.org/tracker/CVE-2026-95287

https://security-tracker.debian.org/tracker/CVE-2026-95288

https://security-tracker.debian.org/tracker/CVE-2026-95289

https://security-tracker.debian.org/tracker/CVE-2026-95290

https://security-tracker.debian.org/tracker/CVE-2026-95291

https://security-tracker.debian.org/tracker/CVE-2026-95292

https://security-tracker.debian.org/tracker/CVE-2026-95293

https://security-tracker.debian.org/tracker/CVE-2026-95294

https://security-tracker.debian.org/tracker/CVE-2026-95295

https://security-tracker.debian.org/tracker/CVE-2026-95296

https://security-tracker.debian.org/tracker/CVE-2026-95297

https://security-tracker.debian.org/tracker/CVE-2026-95298

https://security-tracker.debian.org/tracker/CVE-2026-95299

https://security-tracker.debian.org/tracker/CVE-2026-95300

https://security-tracker.debian.org/tracker/CVE-2026-95301

https://security-tracker.debian.org/tracker/CVE-2026-95302

https://security-tracker.debian.org/tracker/CVE-2026-95303

https://security-tracker.debian.org/tracker/CVE-2026-95304

https://security-tracker.debian.org/tracker/CVE-2026-95305

https://security-tracker.debian.org/tracker/CVE-2026-95306

https://security-tracker.debian.org/tracker/CVE-2026-95307

https://security-tracker.debian.org/tracker/CVE-2026-95308

https://security-tracker.debian.org/tracker/CVE-2026-95309

https://security-tracker.debian.org/tracker/CVE-2026-95310

https://security-tracker.debian.org/tracker/CVE-2026-95311

https://security-tracker.debian.org/tracker/CVE-2026-95312

https://security-tracker.debian.org/tracker/CVE-2026-95313

https://security-tracker.debian.org/tracker/CVE-2026-95314

https://security-tracker.debian.org/tracker/CVE-2026-95315

https://security-tracker.debian.org/tracker/CVE-2026-95316

https://security-tracker.debian.org/tracker/CVE-2026-95317

https://security-tracker.debian.org/tracker/CVE-2026-95318

https://security-tracker.debian.org/tracker/CVE-2026-95319

https://security-tracker.debian.org/tracker/CVE-2026-95320

https://security-tracker.debian.org/tracker/CVE-2026-95321

https://security-tracker.debian.org/tracker/CVE-2026-95322

https://security-tracker.debian.org/tracker/CVE-2026-95323

https://security-tracker.debian.org/tracker/CVE-2026-95324

https://security-tracker.debian.org/tracker/CVE-2026-95325

https://security-tracker.debian.org/tracker/CVE-2026-95326

https://security-tracker.debian.org/tracker/CVE-2026-95327

https://security-tracker.debian.org/tracker/CVE-2026-95328

https://security-tracker.debian.org/tracker/CVE-2026-95329

https://security-tracker.debian.org/tracker/CVE-2026-95330

https://security-tracker.debian.org/tracker/CVE-2026-95331

https://security-tracker.debian.org/tracker/CVE-2026-95332

https://security-tracker.debian.org/tracker/CVE-2026-95333

https://security-tracker.debian.org/tracker/CVE-2026-95334

https://security-tracker.debian.org/tracker/CVE-2026-95335

https://security-tracker.debian.org/tracker/CVE-2026-95336

https://security-tracker.debian.org/tracker/CVE-2026-95337

https://security-tracker.debian.org/tracker/CVE-2026-95338

https://security-tracker.debian.org/tracker/CVE-2026-95339

https://security-tracker.debian.org/tracker/CVE-2026-95340

https://security-tracker.debian.org/tracker/CVE-2026-95341

https://security-tracker.debian.org/tracker/CVE-2026-95342

https://security-tracker.debian.org/tracker/CVE-2026-95343

https://security-tracker.debian.org/tracker/CVE-2026-95344

https://security-tracker.debian.org/tracker/CVE-2026-95345

https://security-tracker.debian.org/tracker/CVE-2026-95346

https://security-tracker.debian.org/tracker/CVE-2026-95347

https://security-tracker.debian.org/tracker/CVE-2026-95348

https://security-tracker.debian.org/tracker/CVE-2026-95349

https://security-tracker.debian.org/tracker/CVE-2026-95350

https://security-tracker.debian.org/tracker/CVE-2026-95351

https://security-tracker.debian.org/tracker/CVE-2026-95352

https://security-tracker.debian.org/tracker/CVE-2026-95353

https://security-tracker.debian.org/tracker/CVE-2026-95354

https://security-tracker.debian.org/tracker/CVE-2026-95355

https://security-tracker.debian.org/tracker/CVE-2026-95356

https://security-tracker.debian.org/tracker/CVE-2026-95357

https://security-tracker.debian.org/tracker/CVE-2026-95358

https://security-tracker.debian.org/tracker/CVE-2026-95359

https://security-tracker.debian.org/tracker/CVE-2026-95360

https://security-tracker.debian.org/tracker/CVE-2026-95361

https://security-tracker.debian.org/tracker/CVE-2026-95362

https://security-tracker.debian.org/tracker/CVE-2026-95363

https://security-tracker.debian.org/tracker/CVE-2026-95364

https://security-tracker.debian.org/tracker/CVE-2026-95365

https://security-tracker.debian.org/tracker/CVE-2026-95366

https://security-tracker.debian.org/tracker/CVE-2026-95367

https://security-tracker.debian.org/tracker/CVE-2026-95368

https://security-tracker.debian.org/tracker/CVE-2026-95369

https://security-tracker.debian.org/tracker/CVE-2026-95370

https://security-tracker.debian.org/tracker/CVE-2026-95371

https://security-tracker.debian.org/tracker/CVE-2026-95372

https://security-tracker.debian.org/tracker/CVE-2026-95373

https://security-tracker.debian.org/tracker/CVE-2026-95374

https://security-tracker.debian.org/tracker/CVE-2026-95375

https://security-tracker.debian.org/tracker/CVE-2026-95376

https://security-tracker.debian.org/tracker/CVE-2026-95380

https://security-tracker.debian.org/tracker/CVE-2026-95381

https://security-tracker.debian.org/tracker/CVE-2026-95382

https://security-tracker.debian.org/tracker/CVE-2026-95384

https://security-tracker.debian.org/tracker/CVE-2026-95385

https://security-tracker.debian.org/tracker/source-package/chromium

Plugin 詳細資訊

嚴重性: High

ID: 350697

檔案名稱: debian_DSA-6513.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/25

已更新: 2026/9/25

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.51

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-95362

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:chromium-common, p-cpe:/a:debian:debian_linux:chromium-driver, p-cpe:/a:debian:debian_linux:chromium-headless-shell, p-cpe:/a:debian:debian_linux:chromium-l10n, p-cpe:/a:debian:debian_linux:chromium-sandbox, p-cpe:/a:debian:debian_linux:chromium-shell, p-cpe:/a:debian:debian_linux:chromium

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/25

弱點發布日期: 2026/9/22

參考資訊

CVE: CVE-2026-95274, CVE-2026-95275, CVE-2026-95276, CVE-2026-95277, CVE-2026-95278, CVE-2026-95279, CVE-2026-95280, CVE-2026-95281, CVE-2026-95282, CVE-2026-95283, CVE-2026-95284, CVE-2026-95285, CVE-2026-95286, CVE-2026-95287, CVE-2026-95288, CVE-2026-95289, CVE-2026-95290, CVE-2026-95291, CVE-2026-95292, CVE-2026-95293, CVE-2026-95294, CVE-2026-95295, CVE-2026-95296, CVE-2026-95297, CVE-2026-95298, CVE-2026-95299, CVE-2026-95300, CVE-2026-95301, CVE-2026-95302, CVE-2026-95303, CVE-2026-95304, CVE-2026-95305, CVE-2026-95306, CVE-2026-95307, CVE-2026-95308, CVE-2026-95309, CVE-2026-95310, CVE-2026-95311, CVE-2026-95312, CVE-2026-95313, CVE-2026-95314, CVE-2026-95315, CVE-2026-95316, CVE-2026-95317, CVE-2026-95318, CVE-2026-95319, CVE-2026-95320, CVE-2026-95321, CVE-2026-95322, CVE-2026-95323, CVE-2026-95324, CVE-2026-95325, CVE-2026-95326, CVE-2026-95327, CVE-2026-95328, CVE-2026-95329, CVE-2026-95330, CVE-2026-95331, CVE-2026-95332, CVE-2026-95333, CVE-2026-95334, CVE-2026-95335, CVE-2026-95336, CVE-2026-95337, CVE-2026-95338, CVE-2026-95339, CVE-2026-95340, CVE-2026-95341, CVE-2026-95342, CVE-2026-95343, CVE-2026-95344, CVE-2026-95345, CVE-2026-95346, CVE-2026-95347, CVE-2026-95348, CVE-2026-95349, CVE-2026-95350, CVE-2026-95351, CVE-2026-95352, CVE-2026-95353, CVE-2026-95354, CVE-2026-95355, CVE-2026-95356, CVE-2026-95357, CVE-2026-95358, CVE-2026-95359, CVE-2026-95360, CVE-2026-95361, CVE-2026-95362, CVE-2026-95363, CVE-2026-95364, CVE-2026-95365, CVE-2026-95366, CVE-2026-95367, CVE-2026-95368, CVE-2026-95369, CVE-2026-95370, CVE-2026-95371, CVE-2026-95372, CVE-2026-95373, CVE-2026-95374, CVE-2026-95375, CVE-2026-95376, CVE-2026-95380, CVE-2026-95381, CVE-2026-95382, CVE-2026-95384, CVE-2026-95385