Google Chrome < 49.0.2623.87 多個 RCE

high Nessus Plugin ID 89787

概要

遠端 Mac OS X 主機包含一個受到多個弱點影響的網頁瀏覽器。

說明

遠端 Mac OS X 主機上安裝的 Google Chrome 版本比 49.0.2623.87 舊。因此,會受到多個弱點影響:

- Blink轉譯引擎中存在一個類型混淆錯誤,其可允許遠端攻擊者透過惡意網站執行任意程式碼。(CVE-2016-1643)

- Blink 轉譯引擎中存在一個釋放後使用錯誤,其可允許遠端攻擊者透過惡意網站解除參照已釋放的記憶體,進而導致任意程式碼執行。(CVE-2016-1644)

- PDFium (PDF 轉譯程式庫) 中存在一個超出邊界寫入錯誤,其可允許遠端攻擊者操控系統記憶體,進而導致任意程式碼執行。(CVE-2016-1645)

解決方案

升級至 Google Chrome 49.0.2623.87 或更新版本。

另請參閱

http://www.nessus.org/u?26e58257

Plugin 詳細資訊

嚴重性: High

ID: 89787

檔案名稱: macosx_google_chrome_49_0_2623_87.nasl

版本: 1.9

類型: local

代理程式: macosx

已發布: 2016/3/9

已更新: 2019/11/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2016-1645

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: MacOSX/Google Chrome/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/3/8

弱點發布日期: 2016/2/23

參考資訊

CVE: CVE-2016-1643, CVE-2016-1644, CVE-2016-1645