FreeBSD:chromium -- 多個弱點 (fe1976c2-5317-11e1-9e99-00262d5ed8ee)

high Nessus Plugin ID 57883

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Google Chrome 版本報告:

[73478] 低 CVE-2011-3953:避免貼上事件後發生剪貼簿監控。報告者:Chromium 開發社群的 Daniel Cheng。

[92550] 低 CVE-2011-3954:因過多的資料庫使用量而當機。報告者: Collin Payne。

[93106] 高 CVE-2011-3955:中止 IndexDB 交易時當機。
報告者:Chromium 開發社群的 David Grogan。

[103630] 低 CVE-2011-3956:錯誤處理延伸模組中的沙箱來源。報告者:UC Berkeley 的 Devdatta Akhawe。

[104056] 高 CVE-2011-3957:PDF 記憶體回收時發生釋放後使用。
報告者: OUSPG 的 Aki Helin。

[105459] 高 CVE-2011-3958:欄範圍的錯誤轉換。報告者: miaubiz。

[106441] 高 CVE-2011-3959:處理地區設定時發生緩衝區溢位。
報告者: OUSPG 的 Aki Helin。

[108416] 中等 CVE-2011-3960:解碼音訊時發生超出邊界讀取。
報告者: OUSPG 的 Aki Helin。

[108871] 重大 CVE-2011-3961:公用程式處理程序損毀後發生爭用情形。報告者:Shawn Goertzen。

[108901] 中等 CVE-2011-3962:裁剪路徑時發生超出邊界讀取。
報告者: OUSPG 的 Aki Helin。

[109094] 中等 CVE-2011-3963:處理 PDF 傳真影像時發生超出邊界讀取。報告者: OUSPG 的 Atte Kettunen。

[109245] 低 CVE-2011-3964:拖放動作後發生 URL 列混淆。
報告者:VulnHunt.com 的 Code Audit Labs。

[109664] 低 CVE-2011-3965:簽章檢查時當機。報告者: Slawomir Blazek。

[109716] 高 CVE-2011-3966:處理樣式表錯誤時發生釋放後使用。報告者: OUSPG 的 Aki Helin。

[109717] 低 CVE-2011-3967:因異常憑證而當機。報告者:Ben Carrillo。

[109743] 高 CVE-2011-3968:處理 CSS 時發生釋放後使用。報告者:Arthur Gerkis。

[110112] 高 CVE-2011-3969:SVG 配置中發生釋放後使用。報告者:Arthur Gerkis。

[110277] 中等 CVE-2011-3970:libxslt 中發生超出邊界讀取。報告者: OUSPG 的 Aki Helin。

[110374] 高 CVE-2011-3971:mousemove 事件發生釋放後使用。
報告者:Arthur Gerkis。

[110559] 中等 CVE-2011-3972:著色器轉譯器中發生超出邊界讀取。報告者: Google Chrome 安全性團隊 (Inferno)。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?29fa020e

http://www.nessus.org/u?b46898fd

Plugin 詳細資訊

嚴重性: High

ID: 57883

檔案名稱: freebsd_pkg_fe1976c2531711e19e9900262d5ed8ee.nasl

版本: 1.7

類型: local

已發布: 2012/2/10

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2012/2/9

弱點發布日期: 2012/2/8

參考資訊

CVE: CVE-2011-3953, CVE-2011-3954, CVE-2011-3955, CVE-2011-3956, CVE-2011-3957, CVE-2011-3958, CVE-2011-3959, CVE-2011-3960, CVE-2011-3961, CVE-2011-3962, CVE-2011-3963, CVE-2011-3964, CVE-2011-3965, CVE-2011-3966, CVE-2011-3967, CVE-2011-3968, CVE-2011-3969, CVE-2011-3970, CVE-2011-3971, CVE-2011-3972