Google Chrome < 19.0.1084.52 多個弱點

critical Nessus Plugin ID 59255

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本比 19.0.1084.52 舊。因此,受到下列弱點的影響:

- v8 JavaScript 引擎中存在一個錯誤,可在記憶體回收期間造成應用程式損毀。
(CVE-2011-3103)

- 存在一個與「Skia」相關的超出邊界讀取錯誤。
(CVE-2011-3104)

- 存在一個與「首字母處理」、瀏覽器快取和無效的加密 PDF 相關的釋放後使用錯誤。(CVE-2011-3105、CVE-2011-3108、CVE-2011-3112)

- 存在一個與 websocket 及 SSL 相關的記憶體損毀錯誤。(CVE-2011-3106)

- 存在一個與外掛程式 JavaScript 繫結相關的錯誤,可造成應用程式損毀。
(CVE-2011-3107)

- 存在一個與 PDF 處理相關的超出邊界寫入錯誤。(CVE-2011-3110)

- 存在一個與 v8 JavaScript 引擎相關的無效讀取錯誤。(CVE-2011-3111)

- 存在一個與 PDF 處理之色彩空間處理相關的無效轉換錯誤。(CVE-2011-3113)

- 存在一個與 PDF 功能相關的緩衝區溢位錯誤。(CVE-2011-3114)

- 存在一個與 v8 JavaScript 引擎相關的類型損毀錯誤。(CVE-2011-3115)

解決方案

升級至 Google Chrome 19.0.1084.52 或更新版本。

另請參閱

http://www.nessus.org/u?cb4464c8

http://www.nessus.org/u?e39931c9

Plugin 詳細資訊

嚴重性: Critical

ID: 59255

檔案名稱: google_chrome_19_0_1084_52.nasl

版本: 1.11

類型: local

代理程式: windows

系列: Windows

已發布: 2012/5/24

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2011-3108

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/5/23

弱點發布日期: 2012/5/23

參考資訊

CVE: CVE-2011-3103, CVE-2011-3104, CVE-2011-3105, CVE-2011-3106, CVE-2011-3107, CVE-2011-3108, CVE-2011-3110, CVE-2011-3111, CVE-2011-3112, CVE-2011-3113, CVE-2011-3114, CVE-2011-3115

BID: 53679