Google Chrome < 26.0.1410.43 多個弱點

high Nessus Plugin ID 65691

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本比 26.0.1410.43 舊,因此受到下列弱點的影響:

- 存在數個與 'Web Audio' 及延伸模組書籤 API 相關的釋放後使用錯誤。(CVE-2013-0916、CVE-2013-0920)

- 存在一個與 URL 載入器相關的超出邊界讀取錯誤。(CVE-2013-0917)

- 存在一個與「拖放」動作及開發人員工具相關的不明錯誤。(CVE-2013-0918)

- 存在一個與網站處理程序隔離相關的不明錯誤。(CVE-2013-0921)

- 存在一個與 HTTP 基本驗證和暴力密碼破解攻擊相關的錯誤。(CVE-2013-0922)

- 存在一個與 'USB Apps' API 相關的記憶體安全性問題。(CVE-2013-0923)

- 存在一個與延伸模組 API 和檔案權限相關的權限錯誤。(CVE-2013-0924)

- 即使延伸模組沒有 'tabs' 權限,還是可能會將 URL 洩漏給延伸模組。(CVE-2013-0925)

- 存在一個與「作用中標籤」以及擁有不明影響之貼上動作相關的錯誤。(CVE-2013-0926)

解決方案

升級至 Google Chrome 26.0.1410.43 或更新版本。

另請參閱

http://www.nessus.org/u?f4baa820

Plugin 詳細資訊

嚴重性: High

ID: 65691

檔案名稱: google_chrome_26_0_1410_43.nasl

版本: 1.17

類型: local

代理程式: windows

系列: Windows

已發布: 2013/3/26

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Frictionless Assessment Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.6

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-0925

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/3/26

弱點發布日期: 2013/3/26

參考資訊

CVE: CVE-2013-0916, CVE-2013-0917, CVE-2013-0918, CVE-2013-0920, CVE-2013-0921, CVE-2013-0922, CVE-2013-0923, CVE-2013-0924, CVE-2013-0925, CVE-2013-0926

BID: 58723, 58724, 58725, 58728, 58729, 58730, 58731, 58732, 58733, 58734