Google Chrome < 25.0.1364.97 多個弱點

high Nessus Plugin ID 64813

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本為 25.0.1364.97 之前的版本。因此受到以下弱點影響:

- 存在一個與「web 音訊節點」相關的不明記憶體損毀錯誤。(CVE-2013-0879)

- 存在數個與資料庫和 URL 處理相關的釋放後使用錯誤。(CVE-2013-0880、CVE-2013-0898)

- 存在數個與 Matroska、過度 SVG 參數和 Skia 相關的不當記憶體讀取錯誤。(CVE-2013-0881、CVE-2013-0882、CVE-2013-0883、CVE-2013-0888)

- 存在一個與不當載入 'NaCl' 相關的錯誤。
(CVE-2013-0884)

-「web 儲存區」獲授予太多 API 權限。
(CVE-2013-0885)

- 開發人員工具處理程序獲授予太多權限,因此錯誤地信任遠端伺服器。
(CVE-2013-0887)

- 未正確檢查與危險檔案下載相關的使用者手勢。(CVE-2013-0889)

- 在 IPC 層中存在一個不明的記憶體安全性問題。(CVE-2013-0890)

- 存在數個與 blob 和 'Opus' 處理相關的整數溢位錯誤。(CVE-2013-0891、CVE-2013-0899)

- 存在數個與 IPC 層相關的多個不明低嚴重性問題。(CVE-2013-0892)

- 存在數個與媒體處理和 ICU 相關的爭用情形。(CVE-2013-0893、CVE-2013-0900)

- 存在一個與 vorbis 解碼相關的緩衝區溢位。
(CVE-2013-0894)

- 存在數個與外掛程式訊息處理相關的記憶體管理錯誤。(CVE-2013-0896)

- 存在一個與 PDF 處理相關的差一讀取錯誤。(CVE-2013-0897)

請注意,供應商表示此版本已停用 WebKit 的 MathML 實作。這是因為數個不明的高嚴重性安全性問題所導致。如果成功惡意利用其中的某些問題,都可導致應用程式損毀,或者甚至允許任意程式碼執行,端視使用者權限而定。

解決方案

升級至 Google Chrome 25.0.1364.97 或更新版本。

另請參閱

http://www.nessus.org/u?b1f3d1b4

Plugin 詳細資訊

嚴重性: High

ID: 64813

檔案名稱: google_chrome_25_0_1364_97.nasl

版本: 1.18

類型: local

代理程式: windows

系列: Windows

已發布: 2013/2/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-2268

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/2/21

弱點發布日期: 2013/2/21

參考資訊

CVE: CVE-2013-0879, CVE-2013-0880, CVE-2013-0881, CVE-2013-0882, CVE-2013-0883, CVE-2013-0884, CVE-2013-0885, CVE-2013-0887, CVE-2013-0888, CVE-2013-0889, CVE-2013-0890, CVE-2013-0891, CVE-2013-0892, CVE-2013-0893, CVE-2013-0894, CVE-2013-0896, CVE-2013-0897, CVE-2013-0898, CVE-2013-0899, CVE-2013-0900, CVE-2013-2268

BID: 58167, 58318, 59326, 59327, 59328, 59330, 59331, 59332, 59334, 59336, 59337, 59338, 59339, 59340, 59342, 59343, 59344, 59345, 59346, 59347, 59351