Google Chrome < 45.0.2454.85 多個弱點

high Nessus Plugin ID 85743

概要

遠端 Windows 主機包含一個受到多個弱點影響的網頁瀏覽器。

說明

遠端 Windows 主機上安裝的 Google Chrome 版本比 45.0.2454.85 舊。因此,會受到多個弱點影響:

- 存在一個跨來源繞過弱點,是因 ContainerNode.cpp 的 ContainerNode::parserRemoveChild() 函式中瑕疵所導致,在文件物件模型 (DOM) 修改期間,使用者指令碼可能未預期地在‘onunload’處置程式中執行。遠端攻擊者可加以惡意利用,透過特製的網頁來繞過跨來源限制。(CVE-2015-1291)

- 存在一個跨來源繞過弱點,原因是 LocalDOMWindow.cpp 的 LocalDOMWindow::navigator() 函式中有一個瑕疵,會導致系統可能傳回與框架有關的錯誤導覽。遠端攻擊者可加以惡意利用,透過特製的網頁來繞過跨來源限制。
(CVE-2015-1292)

- 存在一個不明跨來源繞過弱點,會允許遠端攻擊者透過特製的網頁來繞過跨來源限制。
(CVE-2015-1293)

- SkMatrix.cpp 的 SkMatrix::invertNonIdentity() 函式中存在一個釋放後使用錯誤。
遠端攻擊者可加以惡意利用,解除參照已釋放的記憶體,可能進而導致任意程式碼執行。(CVE-2015-1294)

- print_web_view_helper.cc 中存在一個釋放後使用錯誤,會在處理巢狀 IPC 處置程式時觸發。遠端攻擊者可加以惡意利用,解除參照已釋放的記憶體,可能進而導致任意程式碼執行。
(CVE-2015-1295)

- 存在一個偽造弱點,是因顯示 omnibox 中含有特定字元的 URL 時觸發一個瑕疵所導致。遠端攻擊者可加以惡意利用,納入看起來可能像是掛鎖的字元,藉此偽造安全連線。(CVE-2015-1296)

- 某個延伸模組中的要求沒有在其他延伸模組中隱藏時,存在一個與權限範圍有關的不明瑕疵。(CVE-2015-1297)

- 延伸模組解除安裝後開啟的 URL 未受限於 HTTP 和 HTTPS 時,存在一個不明的 URL 處理問題。(CVE-2015-1298)

- 存在一個釋放後使用錯誤,是因不當驗證使用者提供的輸入所導致。遠端攻擊者可加以惡意利用,解除參照已釋放的記憶體,可能進而導致任意程式碼執行。
(CVE-2015-1299)

- Blink 中存在一個不明的資訊洩漏弱點。(CVE-2015-1300)

- 存在多個不明瑕疵,會允許攻擊者造成不明的中等嚴重性影響。
(CVE-2015-1301)

解決方案

升級至 Google Chrome 45.0.2454.85 或更新版本。

另請參閱

http://www.nessus.org/u?96b510c5

Plugin 詳細資訊

嚴重性: High

ID: 85743

檔案名稱: google_chrome_45_0_2454_85.nasl

版本: 1.10

類型: local

代理程式: windows

系列: Windows

已發布: 2015/9/2

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2015-1301

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/9/1

弱點發布日期: 2015/9/1

參考資訊

CVE: CVE-2015-1291, CVE-2015-1292, CVE-2015-1293, CVE-2015-1294, CVE-2015-1295, CVE-2015-1296, CVE-2015-1297, CVE-2015-1298, CVE-2015-1299, CVE-2015-1300, CVE-2015-1301