Google Chrome < 4.1.249.1036 多個弱點

high Nessus Plugin ID 45086

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本比 4.1.249.1036 舊。因此,該主機受到多個弱點影響:

- 沙箱基礎結構中的多個爭用情形與指標錯誤。(問題 #28804、#31880)

- 一個與持續詮釋資料 (例如 Web 資料庫與 STS) 相關的錯誤。(問題 #20801、#33445)

- HTTP 標頭在 SafeBrowsing 檢查之前處理。(問題 #33572)

- 一個格式錯誤的 SVG 發生記憶體錯誤。(問題 #34978)

- WebKit JavaScript 物件發生多個整數溢位問題。
(問題 #35724)

- HTTP 基本驗證對話方塊截斷 URL。
(問題 #36772)

- 可能繞過下載警告對話方塊。
(問題 #37007)

- 一個不明跨來源繞過弱點。
(問題 #37383)

- 一個與空白 SVG 元素相關的記憶體錯誤。請注意,這只會影響 Chrome Beta 版。
(問題 #37061)

解決方案

升級至 Google Chrome 4.1.249.1036 或更新版本。

另請參閱

http://www.nessus.org/u?0ec0e092

Plugin 詳細資訊

嚴重性: High

ID: 45086

檔案名稱: google_chrome_4_1_249_1036.nasl

版本: 1.20

類型: local

代理程式: windows

系列: Windows

已發布: 2010/3/18

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2010/3/17

弱點發布日期: 2010/3/17

參考資訊

CVE: CVE-2010-1229, CVE-2010-1230, CVE-2010-1231, CVE-2010-1232, CVE-2010-1233, CVE-2010-1234, CVE-2010-1235, CVE-2010-1236, CVE-2010-1237

BID: 38829, 73629, 73673

SECUNIA: 39029