Google Chrome < 48.0.2564.82 多個弱點

high Nessus Plugin ID 88088

Synopsis

遠端 Windows 主機包含一個受到多個弱點影響的網頁瀏覽器。

描述

遠端 Windows 主機上安裝的 Google Chrome 版本比 48.0.2564.82 舊。因此,會受到多個弱點影響:

- Google V8 在處理接收者背後隱藏的相容接收端檢查時,存在一個不明弱點。攻擊者可加以惡意利用而造成不明影響。目前尚無其他詳細資料可以提供。
(CVE-2016-1612)

- PDFium 中存在一個釋放後使用錯誤,這是因為 IPWL_FocusHandler 和 IPWL_Provider 在解構時不當的無效判定所導致。攻擊者可加以惡意利用,解除參照已釋放的記憶體,進而導致執行任意程式碼。(CVE-2016-1613)

- Blink 中存在一個與處理點陣圖有關的不明弱點。攻擊者可惡意利用此弱點存取敏感資訊。目前尚無其他詳細資料可以提供。(CVE-2016-1614)

- omnibox 中存在一個與來源混淆有關的不明弱點。攻擊者可加以惡意利用而造成不明影響。目前尚無其他詳細資料可以提供。(CVE-2016-1615)

- 有一個不明弱點存在,會允許攻擊者偽造顯示的 URL。目前尚無其他詳細資料可以提供。(CVE-2016-1616)

- 有一個和 HSTS 和 CSP 的歷程記錄探查有關的不明弱點存在。目前尚無其他詳細資料可以提供。(CVE-2016-1617)

- Blink 中存在一個瑕疵,這是因為 ARC4 型隨亂數產生器弱式亂數產生能力所導致。攻擊者可惡意利用此瑕疵來存取敏感資訊。目前尚無其他詳細資料可以提供。(CVE-2016-1618)

- 在 PDFium 中,檔案 fx_codec_jpx_opj.cpp 的 sycc4{22,44}_to_rgb() 函式中存在一個超出邊界讀取錯誤。攻擊者可惡意利用此錯誤,透過使用程式庫連結的應用程式損毀,來造成拒絕服務。(CVE-2016-1619)

- 有多個弱點存在,最嚴重的弱點可允許攻擊者透過特製網頁執行任意程式碼。(CVE-2016-1620)

解決方案

升級至 Google Chrome 48.0.2564.82 或更新版本。

另請參閱

http://www.nessus.org/u?7f4ae8d4

Plugin 詳細資訊

嚴重性: High

ID: 88088

檔案名稱: google_chrome_48_0_2564_82.nasl

版本: 1.12

類型: local

代理程式: windows

系列: Windows

已發布: 2016/1/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支持的傳感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2016-1620

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: SMB/Google_Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/1/20

弱點發布日期: 2015/10/29

參考資訊

CVE: CVE-2016-1612, CVE-2016-1613, CVE-2016-1614, CVE-2016-1615, CVE-2016-1616, CVE-2016-1617, CVE-2016-1618, CVE-2016-1619, CVE-2016-1620