Google Chrome < 37.0.2062.94 多個弱點

critical Nessus Plugin ID 77409

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Google Chrome 版本為 37.0.2062.94 之前的版本。因此受到以下弱點影響:

- Blink 在其 SVG 實作中包含釋放後使用弱點。遠端攻擊者可能會使用特製的網頁引發拒絕服務或執行任意程式碼。(CVE-2014-3168)

- Blink 在其 DOM 實作中包含釋放後使用弱點。遠端攻擊者可能會使用特製的網頁引發拒絕服務或執行任意程式碼。(CVE-2014-3169)

-「url_pattern.cc」檔案中存有瑕疵,無法防止在主機名稱中使用 NULL 字元「\0」。
遠端攻擊者可能會利用此瑕疵,透過依賴於此字元之後的截斷,偽造延伸權限對話方塊。(CVE-2014-3170)

- Blink 在其 V8 繫結中包含釋放後使用弱點。遠端攻擊者可使用錯誤的 HashMap 新增作業引發拒絕服務或執行任意程式碼。(CVE-2014-3171)

- 除錯程式延伸模組 API 無法在附加前正確驗證索引標籤的 URL。因此遠端攻擊者可能透過使用受限 URL 的延伸模組繞過存取限制。(CVE-2014-3172)

- WebGL 實作中存有瑕疵,其中的清除呼叫不會與繪圖緩衝區正確互動。透過使用特製的 CANVAS 元素,遠端攻擊者可引發拒絕服務。(CVE-2014-3173)

- 存在並行執行緒時,Blink Web Audio API 實作在更新四次篩選係數的方式中存有瑕疵。透過使用特製的 API 呼叫,遠端攻擊者可引發拒絕服務。
(CVE-2014-3174)

-「load_truetype_glyph」函式與其他不明函式中存有瑕疵,遠端攻擊者可能會惡意利用這些瑕疵以引發拒絕服務或造成其他影響。(CVE-2014-3175)

- 存在與 IPC、同步 API 與 V8 延伸模組的互動相關的瑕疵。遠端攻擊者可能會惡意利用這些瑕疵以繞過沙箱並執行任意程式碼。
(CVE-2014-3176、CVE-2014-3177)

解決方案

升級至 Google Chrome 37.0.2062.94 或更新版本。

另請參閱

http://www.nessus.org/u?bc0adbf3

Plugin 詳細資訊

嚴重性: Critical

ID: 77409

檔案名稱: google_chrome_37_0_2062_94.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2014/8/27

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2014-3177

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/8/26

弱點發布日期: 2014/8/26

參考資訊

CVE: CVE-2014-3168, CVE-2014-3169, CVE-2014-3170, CVE-2014-3171, CVE-2014-3172, CVE-2014-3173, CVE-2014-3174, CVE-2014-3175, CVE-2014-3176, CVE-2014-3177

BID: 69398, 69400, 69401, 69402, 69403, 69404, 69405, 69406, 69407