Google Chrome < 27.0.1453.110 多個弱點

critical Nessus Plugin ID 66813

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本比 27.0.1453.110 舊,因此受到下列弱點的影響:

- 存在一個與轉譯器和錯誤處理有關的錯誤。(CVE-2013-2854)

- 存在多個與開發工具 API、Skia GPU 處理和 SSL 通訊端處理有關的錯誤,可導致記憶體損毀。(CVE-2013-2855、CVE-2013-2862、CVE-2013-2863)

- 存在多個與輸入及影像處理、HTML5 音訊、背景工作存取資料庫 API 和 SVG 處理有關的釋放後使用錯誤。(CVE-2013-2856、CVE-2013-2857、CVE-2013-2858、CVE-2013-2860、CVE-2013-2861)

- 存在一個不明錯誤,可允許跨來源命名空間干擾。(CVE-2013-2859)

- PDF 檢視器中存在一個錯誤,可允許錯誤釋放作業。(CVE-2013-2864)

- 供應商報告存在多個不明的錯誤。
(CVE-2013-2865)

解決方案

升級至 Google Chrome 27.0.1453.110 或更新版本。

另請參閱

http://www.nessus.org/u?4a5fa45c

Plugin 詳細資訊

嚴重性: Critical

ID: 66813

檔案名稱: google_chrome_27_0_1453_110.nasl

版本: 1.15

類型: local

代理程式: windows

系列: Windows

已發布: 2013/6/5

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2013-2863

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/6/4

弱點發布日期: 2013/6/4

參考資訊

CVE: CVE-2013-2854, CVE-2013-2855, CVE-2013-2856, CVE-2013-2857, CVE-2013-2858, CVE-2013-2859, CVE-2013-2860, CVE-2013-2861, CVE-2013-2862, CVE-2013-2863, CVE-2013-2864, CVE-2013-2865

BID: 60395, 60396, 60397, 60398, 60399, 60400, 60401, 60402, 60403, 60404, 60405, 60406

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990