Google Chrome < 12.0.742.91 多個弱點

high Nessus Plugin ID 54989

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本比 12.0.742.91 舊。這些 Chrome 版本受到多個弱點影響:

- 處理浮動變數、協助工具功能、開發人員工具和影像載入器時存在釋放後使用錯誤。(問題 #73962、#79746、#75496、#80358、#81949)

- 存在一個可透過 CSS 洩漏瀏覽器歷程記錄的資訊洩漏弱點。(問題 #75643)

- 存在一個與處理多表單提交有關的不明錯誤。(問題 #76034)

- 存在一個不明的延伸模組權限繞過弱點。(問題 #77026)

- 延伸模組架構中的一個不明錯誤可將過時指標留下。(問題 #78516)

- 一個不明錯誤可導致讀取未初始化指標。(問題 #79362)

- 一個延伸模組可將指令碼插入新索引標籤頁面或瀏覽器 chrome 中。(問題 #79862、#83010)

- 存在一個不明錯誤,其可在瀏覽器歷程記錄遭刪除時損毀記憶體。(問題 #81916)

- 存在多個錯誤,其允許在「v8」和「DOM」中繞過同源原則。(問題 #83275、#83743)

解決方案

升級至 Google Chrome 12.0.742.91 或更新版本。

另請參閱

http://www.nessus.org/u?133b7552

Plugin 詳細資訊

嚴重性: High

ID: 54989

檔案名稱: google_chrome_12_0_742_91.nasl

版本: 1.14

類型: local

代理程式: windows

系列: Windows

已發布: 2011/6/7

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/6/7

弱點發布日期: 2011/6/7

參考資訊

CVE: CVE-2011-1808, CVE-2011-1809, CVE-2011-1810, CVE-2011-1811, CVE-2011-1812, CVE-2011-1813, CVE-2011-1814, CVE-2011-1815, CVE-2011-1816, CVE-2011-1817, CVE-2011-1818, CVE-2011-1819, CVE-2011-2332, CVE-2011-2342

BID: 48129