Google Chrome < 17.0.963.46 多個弱點

high Nessus Plugin ID 57876

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本比 17.0.963.46 舊。因此,受到下列弱點影響:

- 可在貼上動作之後進行剪貼簿監控。
(CVE-2011-3953)。

- 應用程式可能因為過多的資料庫使用量而損毀,進而終止「IndexDB」交易、簽章檢查,並處理不尋常的憑證。
(CVE-2011-3954、CVE-2011-3955、CVE-2011-3965、CVE-2011-3967)

- 未在延伸模組中正確處理沙箱來源。(CVE-2011-3956)

- 存在與 PDF 記憶體回收、樣式表錯誤處理、CSS 處理、SVG 版面配置與「mousemove」事件處理相關的釋放後使用錯誤。
(CVE-2011-3957、CVE-2011-3966、CVE-2011-3968、CVE-2011-3969、CVE-2011-3971)

- 存在與轉換和欄範圍錯誤相關的錯誤。(CVE-2011-3958)

- 存在一個與地區設定處理相關的緩衝區溢位。
(CVE-2011-3959)。

- 存在與音訊解碼、路徑裁剪、PDF 傳真影像、「libxslt」和著色器轉譯器相關的超出邊界讀取錯誤。(CVE-2011-3960、CVE-2011-3962、CVE-2011-3963、CVE-2011-3970、CVE-2011-3972)

- 公用程式處理序損毀之後,存在競爭情形。(CVE-2011-3961)

- 拖放作業之後,存在與 URL 列相關的不明錯誤。(CVE-2011-3964)

解決方案

升級至 Google Chrome 17.0.963.46 或更新版本。

另請參閱

http://www.nessus.org/u?6c47bbda

Plugin 詳細資訊

嚴重性: High

ID: 57876

檔案名稱: google_chrome_17_0_963_46.nasl

版本: 1.15

類型: local

代理程式: windows

系列: Windows

已發布: 2012/2/9

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/2/8

弱點發布日期: 2012/2/8

參考資訊

CVE: CVE-2011-3953, CVE-2011-3954, CVE-2011-3955, CVE-2011-3956, CVE-2011-3957, CVE-2011-3958, CVE-2011-3959, CVE-2011-3960, CVE-2011-3961, CVE-2011-3962, CVE-2011-3963, CVE-2011-3964, CVE-2011-3965, CVE-2011-3966, CVE-2011-3967, CVE-2011-3968, CVE-2011-3969, CVE-2011-3970, CVE-2011-3971, CVE-2011-3972

BID: 51911