FreeBSD:chromium -- 多個弱點 (94c0ac4f-9388-11e1-b242-00262d5ed8ee)

critical Nessus Plugin ID 58963

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Google Chrome 版本報告:

[106413] (高) CVE-2011-3078:處理浮點時發生釋放後使用錯誤。報告者是 Google Chrome 安全性團隊 (Marty Barbella),稍後 miaubiz 也獨立發現該錯誤。

[117627] 中等 CVE-2011-3079:IPC 驗證失敗。報告者:PinkiePie。

[121726] 中等 CVE-2011-3080:沙箱 IPC 中的爭用情形。報告者:Matasano 的 Willem Pinckaers。

[121899] (高) CVE-2011-3081:處理浮點時發生釋放後使用錯誤。報告者: miaubiz。

[117110] 高 CVE-2012-1521:xml 剖析器中的釋放後使用問題。報告者是 Google Chrome 安全性團隊 (SkyLined),稍後 team509 的 wushi 也透過 iDefense VCP 獨立發現該問題 (V-874rcfpq7z)。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?29fa020e

http://www.nessus.org/u?d62b2bf4

Plugin 詳細資訊

嚴重性: Critical

ID: 58963

檔案名稱: freebsd_pkg_94c0ac4f938811e1b24200262d5ed8ee.nasl

版本: 1.8

類型: local

已發布: 2012/5/2

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/5/1

弱點發布日期: 2012/4/30

參考資訊

CVE: CVE-2011-3078, CVE-2011-3079, CVE-2011-3080, CVE-2011-3081, CVE-2012-1521

BID: 53309