FreeBSD:www/chromium --多個弱點 (24cefa4b-a940-11e3-91f2-00262d5ed8ee)

critical Nessus Plugin ID 72955

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Google Chrome 版本報告:

此版本修正了 7 個弱點,包括:

- [344881] 高 CVE-2014-1700:Speech 中有釋放後使用錯誤。報告者:Chamal de Silva。

- [342618] 高 CVE-2014-1701:事件中的 UXSS。報告者:aidanhs。

- [333058] 高 CVE-2014-1702:Web 資料庫中的釋放後使用錯誤。報告者: Collin Payne。

- [338354] 高 CVE-2014-1703:因 Web 通訊端中的釋放後使用錯誤而導致的潛在沙箱逸出。

- [328202、349079、345715] CVE-2014-1704:3.23.17.18 版修正了 V8 中的多個弱點。

解決方案

更新受影響的套件。

另請參閱

http://googlechromereleases.blogspot.nl/

http://www.nessus.org/u?21b97bdb

Plugin 詳細資訊

嚴重性: Critical

ID: 72955

檔案名稱: freebsd_pkg_24cefa4ba94011e391f200262d5ed8ee.nasl

版本: 1.8

類型: local

已發布: 2014/3/12

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2014/3/11

弱點發布日期: 2014/3/11

參考資訊

CVE: CVE-2014-1700, CVE-2014-1701, CVE-2014-1702, CVE-2014-1703, CVE-2014-1704