Google Chrome < 20.0.1132.43 多個弱點

high Nessus Plugin ID 59735

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本比 20.0.1132.43 舊。因此,受到下列弱點的影響:

- 存在一個與載入 'metro' DLL 相關的錯誤。(CVE-2012-2764)

- 存在一個與洩漏 iframe 片段 id 相關的錯誤 (CVE-2012-2815)

- 存在一個可讓沙箱彼此干擾的錯誤。(CVE-2012-2816)

- 存在多個與表格區段處理、計數器配置、SVG 資源處理、SVG 繪製、首字母處理,以及 SVG 參照處理相關的釋放後使用錯誤。(CVE-2012-2817、CVE-2012-2818、CVE-2012-2823、CVE-2012-2824、CVE-2012-2829、CVE-2012-2831)

- 存在一個與紋理處理相關的錯誤,此錯誤可造成應用程式損毀。(CVE-2012-2819)

- 存在多個與 SVG 篩選器處理和紋理轉換相關的超出邊界讀取錯誤。(CVE-2012-2820、CVE-2012-2826)

- 存在一個與自動填滿顯示動作相關的不明錯誤。(CVE-2012-2821)

- 存在數個與 PDF 處理相關的 'OOB' 讀取問題。(CVE-2012-2822)

- 存在一個與 XSL 處理相關的讀取錯誤。
(CVE-2012-2825)

- 存在數個與 PDF 處理相關的整數溢位問題。(CVE-2012-2828)

- 存在一個與設定陣列值相關的指標問題。(CVE-2012-2830)

- 存在一個與 PDF 影像轉碼器相關的未初始化指標問題。(CVE-2012-2832)

- 存在一個與 PDF JavaScript API 相關的緩衝區溢位錯誤。(CVE-2012-2833)

- 存在一個與 'Matroska' 容器相關的整數溢位錯誤。(CVE-2012-2834)

解決方案

升級至 Google Chrome 20.0.1132.43 或更新版本。

另請參閱

https://seclists.org/bugtraq/2012/Jul/93

http://www.nessus.org/u?70ed3292

Plugin 詳細資訊

嚴重性: High

ID: 59735

檔案名稱: google_chrome_20_0_1132_43.nasl

版本: 1.15

類型: local

代理程式: windows

系列: Windows

已發布: 2012/6/27

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/6/26

弱點發布日期: 2012/6/26

參考資訊

CVE: CVE-2012-2764, CVE-2012-2815, CVE-2012-2816, CVE-2012-2817, CVE-2012-2818, CVE-2012-2819, CVE-2012-2820, CVE-2012-2821, CVE-2012-2822, CVE-2012-2823, CVE-2012-2824, CVE-2012-2825, CVE-2012-2826, CVE-2012-2828, CVE-2012-2829, CVE-2012-2830, CVE-2012-2831, CVE-2012-2832, CVE-2012-2833, CVE-2012-2834

BID: 54203, 54477