FreeBSD:chromium -- 多個弱點 (ee68923d-f2f5-11e1-8014-00262d5ed8ee)

high Nessus Plugin ID 61744

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Google Chrome 版本報告:

[121347] 中等 CVE-2012-2865:斷行時發生超出邊界讀取問題。
報告者: miaubiz。

[134897] 高 CVE-2012-2866:因 run-in 而轉換不良。報告者: miaubiz。

[135485] 低 CVE-2012-2867:因 SPDY 而造成瀏覽器損毀。

[136881] 中等 CVE-2012-2868:背景工作和 XHR 的爭用情形。
報告者: miaubiz。

[137778] 高 CVE-2012-2869:避免 URL 載入時發生過時緩衝區。報告者:Google 安全性團隊的 Fermin Serna。

[138672] [140368] 低 CVE-2012-2870:XPath 中嚴重性較低的記憶體管理問題。報告者:Nicolas Gregoire。

[138673] 高 CVE-2012-2871:XSL 轉換時發生轉換不良問題。報告者:Nicolas Gregoire。

[142956] 中等 CVE-2012-2872:SSL 插入式中的 XSS。報告者:Emmanuel Bronshtein。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?bdc75d6a

http://www.nessus.org/u?025d4a4d

Plugin 詳細資訊

嚴重性: High

ID: 61744

檔案名稱: freebsd_pkg_ee68923df2f511e1801400262d5ed8ee.nasl

版本: 1.7

類型: local

已發布: 2012/8/31

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2012/8/30

弱點發布日期: 2012/8/30

參考資訊

CVE: CVE-2012-2865, CVE-2012-2866, CVE-2012-2867, CVE-2012-2868, CVE-2012-2869, CVE-2012-2870, CVE-2012-2871, CVE-2012-2872