Google Chrome < 34.0.1847.116 多個弱點

critical Nessus Plugin ID 73419

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本為 34.0.1847.116 之前的版本。因此受到以下弱點影響:

- 隨附的 Flash 版本中存在釋放後使用錯誤,可導致任意程式碼執行。
(CVE-2014-0506)

- 隨附的 Flash 版本中存在緩衝區溢位錯誤,可導致任意程式碼執行。
(CVE-2014-0507)

- 隨附的 Flash 版本中存在不明錯誤,可允許安全性繞過,進而導致資訊洩漏。(CVE-2014-0508)

- 隨附的 Flash 版本中存在不明錯誤,可導致跨網站指令碼攻擊。
(CVE-2014-0509)

- 存在輸入驗證錯誤,可導致通用跨網站指令碼 (UXSS) 攻擊。
(CVE-2014-1716)

- 存在與 V8 JavaScript 引擎有關的不明超出邊界存取問題。(CVE-2014-1717)

- 存在與撰寫器有關的整數溢位錯誤。(CVE-2014-1718)

- 存在與 Web 背景工作、DOM 處理、轉譯、語音處理和表單處理有關的釋放後使用錯誤。(CVE-2014-1719、CVE-2014-1720、CVE-2014-1722、CVE-2014-1724、CVE-2014-1727)

- 存在一個與 V8 JavaScript 引擎相關的不明記憶體損毀錯誤。(CVE-2014-1721)

- 存在與處理 RTL 字元有關的 URL 混淆錯誤。(CVE-2014-1723)

- 存在與處理 'window property' 處理有關的超出邊界讀取錯誤。(CVE-2014-1725)

- 存在可導致本機跨來源繞過的不明錯誤。(CVE-2014-1726)

- 存在各種不明記憶體處理錯誤。
(CVE-2014-1728)

- 存在各種與 V8 JavaScript 引擎有關的不明錯誤。(CVE-2014-1729)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Google Chrome 34.0.1847.116 或更新版本。

另請參閱

http://www.nessus.org/u?6fd7963a

Plugin 詳細資訊

嚴重性: Critical

ID: 73419

檔案名稱: google_chrome_34_0_1847_116.nasl

版本: 1.16

類型: local

代理程式: windows

系列: Windows

已發布: 2014/4/8

已更新: 2022/4/7

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2014-0506

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/4/8

弱點發布日期: 2014/4/8

參考資訊

CVE: CVE-2014-0506, CVE-2014-0507, CVE-2014-0508, CVE-2014-0509, CVE-2014-1709, CVE-2014-1716, CVE-2014-1717, CVE-2014-1718, CVE-2014-1719, CVE-2014-1720, CVE-2014-1721, CVE-2014-1722, CVE-2014-1723, CVE-2014-1724, CVE-2014-1725, CVE-2014-1726, CVE-2014-1727, CVE-2014-1728, CVE-2014-1729

BID: 66704

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990