Debian DSA-2905-1:chromium-browser - 安全性更新

high Nessus Plugin ID 73581

概要

遠端 Debian 主機缺少安全性更新。

說明

在 Chromium 網頁瀏覽器中發現數個弱點。

- CVE-2014-1716 在 v8 JavaScript 程式庫中發現一個跨網站指令碼問題。

- CVE-2014-1717 在 v8 JavaScript 程式庫中發現超出邊界的讀取問題。

- CVE-2014-1718 Aaron Staple 在 chromium 的軟體撰寫器中發現一個整數溢位問題。

- CVE-2014-1719 Colin Payne 發現 web 背景工作實作中有釋放後使用問題。

- CVE-2014-1720 cloudfuzzer 在 Blink/Webkit 文件物件模型實作中發現釋放後使用問題。

- CVE-2014-1721 Christian Holler 在 v8 JavaScript 程式庫中發現一個記憶體損毀問題。

- CVE-2014-1722 miaubiz 在區塊轉譯中發現一個釋放後使用問題。

- CVE-2014-1723 George McBay 發現一個 url 偽造問題。

- CVE-2014-1724 Atte Kettunen 在 freebsoft 的 libspeechd 程式庫中發現一個釋放後使用問題。

因為此問題,文字轉換語音功能現已預設為停用 (可透過命令行上的「--enable-speech-dispatcher」重新啟用)。

- CVE-2014-1725 在 base64 實作中發現一個超出邊界讀取問題。

- CVE-2014-1726 Jann Horn 發現一種可以繞過同源原則的方法。

- CVE-2014-1727 Khalil Zhani 在 web 色彩選擇器實作中發現一個釋放後使用問題。

- CVE-2014-1728 Google Chrome 開發團隊發現並已修正可能有安全影響的多個問題。

- CVE-2014-1729 Google Chrome 開發團隊發現並已修正 v8 JavaScript 程式庫 3.24.35.22 版中的多個問題。

解決方案

升級 chromium-browser 套件。

針對穩定的發行版本 (wheezy),這些問題已在 34.0.1847.116-1~deb7u1 版中修正。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2014-1721

https://security-tracker.debian.org/tracker/CVE-2014-1722

https://security-tracker.debian.org/tracker/CVE-2014-1723

https://security-tracker.debian.org/tracker/CVE-2014-1724

https://security-tracker.debian.org/tracker/CVE-2014-1725

https://security-tracker.debian.org/tracker/CVE-2014-1726

https://security-tracker.debian.org/tracker/CVE-2014-1727

https://security-tracker.debian.org/tracker/CVE-2014-1728

https://security-tracker.debian.org/tracker/CVE-2014-1729

https://packages.debian.org/source/wheezy/chromium-browser

https://www.debian.org/security/2014/dsa-2905

https://security-tracker.debian.org/tracker/CVE-2014-1716

https://security-tracker.debian.org/tracker/CVE-2014-1717

https://security-tracker.debian.org/tracker/CVE-2014-1718

https://security-tracker.debian.org/tracker/CVE-2014-1719

https://security-tracker.debian.org/tracker/CVE-2014-1720

Plugin 詳細資訊

嚴重性: High

ID: 73581

檔案名稱: debian_DSA-2905.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2014/4/17

已更新: 2021/1/11

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:chromium-browser, cpe:/o:debian:debian_linux:7.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/4/15

參考資訊

CVE: CVE-2014-1716, CVE-2014-1717, CVE-2014-1718, CVE-2014-1719, CVE-2014-1720, CVE-2014-1721, CVE-2014-1722, CVE-2014-1723, CVE-2014-1724, CVE-2014-1725, CVE-2014-1726, CVE-2014-1727, CVE-2014-1728, CVE-2014-1729

BID: 66704

DSA: 2905