FreeBSD:chromium -- 多個弱點 (4865d189-cd62-11e2-ae11-00262d5ed8ee)

critical Nessus Plugin ID 66799

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Google Chrome 版本報告:

[242322] 中等 CVE-2013-2855:開發工具 API 中的記憶體損毀。
報告者:'daniel.zulla'。

[242224] 高 CVE-2013-2856:處理輸入時發生釋放後使用。報告者: miaubiz。

[240124] 高 CVE-2013-2857:處理影像時發生釋放後使用。報告者: miaubiz。

[239897] 高 CVE-2013-2858:HTML5 Audio 中的釋放後使用錯誤。報告者:「cdel921」。

[237022] 高 CVE-2013-2859:對 'bobbyholley' 的跨來源命名空間干擾。

[225546] 高 CVE-2013-2860:背景工作存取資料庫 API 時發生釋放後使用。報告者: Collin Payne。

[209604] 高 CVE-2013-2861:SVG 的釋放後使用錯誤。報告者: miaubiz。

[161077] 高 CVE-2013-2862:處理 Skia GPU 時發生記憶體損毀。
報告者: OUSPG 的 Atte Kettunen。

[232633] 重大 CVE-2013-2863:處理 SSL 通訊端時發生記憶體損毀。報告者:Chromium 開發社群的 Sebastian Marchand。

[239134] 高 CVE-2013-2864:PDF 檢視器 中的錯誤釋放。報告者:Mateusz Jurczyk 以及 Gynvael Coldwind,這兩人都來自 Google 安全性團隊。

[246389] (高) CVE-2013-2865:多個來自內部稽核、模糊測試和其他計劃的修正。

解決方案

更新受影響的套件。

另請參閱

http://googlechromereleases.blogspot.nl/

http://www.nessus.org/u?5bc8e5b4

Plugin 詳細資訊

嚴重性: Critical

ID: 66799

檔案名稱: freebsd_pkg_4865d189cd6211e2ae1100262d5ed8ee.nasl

版本: 1.8

類型: local

已發布: 2013/6/5

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2013/6/4

弱點發布日期: 2013/6/4

參考資訊

CVE: CVE-2013-2855, CVE-2013-2856, CVE-2013-2857, CVE-2013-2858, CVE-2013-2859, CVE-2013-2860, CVE-2013-2861, CVE-2013-2862, CVE-2013-2863, CVE-2013-2864, CVE-2013-2865