FreeBSD:chromium -- 多個弱點 (1a6bbb95-24b8-11e6-bd31-3065ec8fd3ec)

high Nessus Plugin ID 91370

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Google Chrome 版本報告:

此版本中共有 42 項安全性修正,包括:

- [590118] 高 CVE-2016-1672:延伸模組繫結中的跨來源繞過問題。報告者: Mariusz Mlynski。

- [597532] 高 CVE-2016-1673:Blink 中有跨來源繞過問題。報告者: Mariusz Mlynski。

- [598165] 高 CVE-2016-1674:副檔名中的跨來源繞過。報告者:Mariusz Mlynski。

- [600182] 高 CVE-2016-1675:Blink 中有跨來源繞過問題。報告者: Mariusz Mlynski。

- [604901] 高 CVE-2016-1676:延伸模組繫結中的跨來源繞過問題。報告者:Rob Wu。

- [602970] 中等 CVE-2016-1677:V8 中的類型混淆。報告者:Qihoo 360 的 Guang Gong。

- [595259] 高 CVE-2016-1678:V8 中的堆積溢位。報告者: Christian Holler。

- [606390] 高 CVE-2016-1679:V8 繫結中的堆積釋放後使用。
報告者:Rob Wu。

- [589848] 高 CVE-2016-1680:Skia 中的堆積釋放後使用。報告者: OUSPG 的 Atte Kettunen。

- [613160] 高 CVE-2016-1681:PDFium 中的堆積溢位。報告者:Cisco Talos 的 Aleksandar Nikolic。

- [579801] 中等 - CVE-2016-1682:ServiceWorker 的 CSP 繞過。報告者:KingstonTime。

- [601362] 中等 CVE-2016-1685:PDFium 中有超出邊界讀取錯誤。報告者:Tencent 之 Xuanwu LAB 的 Ke Liu。

- [603518] 中等 CVE-2016-1686:PDFium 中有超出邊界讀取錯誤。報告者:Tencent 之 Xuanwu LAB 的 Ke Liu。

- [603748] 中等 CVE-2016-1687:延伸模組中的資訊洩漏。
報告者:Rob Wu。

- [604897] 中等 CVE-2016-1688:V8 中的超出邊界讀取。報告者:Max Korenko。

- [606185] 中等 CVE-2016-1689:媒體中的堆積緩衝區溢位。報告者: OUSPG 的 Atte Kettunen。

- [608100] 中等 CVE-2016-1690:Autofill 中的堆積釋放後使用。
報告者:Rob Wu。

- [597926] 低 - CVE-2016-1691:Skia 中的堆積緩衝區溢位。報告者: OUSPG 的 Atte Kettunen。

- [598077] 低 CVE-2016-1692:ServiceWorker 中的有限跨來源繞過。報告者:Til Jasper Ullrich。

- [598752] 低 - CVE-2016-1693:軟體移除工具的 HTTP 下載。
報告者: Khalil Zhani。

- [603682] 低 - CVE-2016-1694:快取清除時移除的 HPKP 釘選。
報告者:Ryan Lester 和 Bryant Zadegan。

- [614767] CVE-2016-1695:多個來自內部稽核、模糊測試和其他計劃的修正。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?1546e55e

http://www.nessus.org/u?15726383

Plugin 詳細資訊

嚴重性: High

ID: 91370

檔案名稱: freebsd_pkg_1a6bbb9524b811e6bd313065ec8fd3ec.nasl

版本: 2.10

類型: local

已發布: 2016/5/31

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:chromium, p-cpe:/a:freebsd:freebsd:chromium-npapi, p-cpe:/a:freebsd:freebsd:chromium-pulse, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/5/28

弱點發布日期: 2016/5/25

參考資訊

CVE: CVE-2016-1672, CVE-2016-1673, CVE-2016-1674, CVE-2016-1675, CVE-2016-1677, CVE-2016-1678, CVE-2016-1679, CVE-2016-1680, CVE-2016-1681, CVE-2016-1682, CVE-2016-1685, CVE-2016-1686, CVE-2016-1687, CVE-2016-1688, CVE-2016-1689, CVE-2016-1690, CVE-2016-1691, CVE-2016-1692, CVE-2016-1693, CVE-2016-1694, CVE-2016-1695