Google Chrome < 25.0.1364.152 多個弱點

high Nessus Plugin ID 65029

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本為 25.0.1364.152 之前的版本。因此受到以下弱點影響:

- 存在數個與框架載入器、瀏覽器導覽處理和 SVG 動畫相關的釋放後使用錯誤。(CVE-2013-0902、CVE-2013-0903、CVE-2013-0905)

- 存在數個與「Web Audio」和「Indexed DB」相關的記憶體損毀錯誤。(CVE-2013-0904、CVE-2013-0906)

- 存在一個與媒體執行緒處理相關的爭用情形。(CVE-2013-0907)

- 存在一個與延伸模組處理程序繫結相關的不明錯誤。(CVE-2013-0908)

-「XSS Auditor」可洩漏查閱者資訊。
(CVE-2013-0909)

- 存在一個與載入嚴謹度和「居中轉譯器 -> 瀏覽器外掛程式」相關的不明錯誤。
(CVE-2013-0910)

- 存在一個與資料庫處理相關的路徑遊走錯誤。(CVE-2013-0911)

解決方案

升級至 Google Chrome 25.0.1364.152 或更新版本。

另請參閱

http://www.nessus.org/u?f8ae6261

Plugin 詳細資訊

嚴重性: High

ID: 65029

檔案名稱: google_chrome_25_0_1364_152.nasl

版本: 1.19

類型: local

代理程式: windows

系列: Windows

已發布: 2013/3/5

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-0911

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/3/4

弱點發布日期: 2013/3/4

參考資訊

CVE: CVE-2013-0902, CVE-2013-0903, CVE-2013-0904, CVE-2013-0905, CVE-2013-0906, CVE-2013-0907, CVE-2013-0908, CVE-2013-0909, CVE-2013-0910, CVE-2013-0911

BID: 59515, 59516, 59517, 59518, 59519, 59520, 59521, 59522, 59523, 59524