openSUSE 安全性更新:Chromium (openSUSE-2016-901)

critical Nessus Plugin ID 92551

概要

遠端 openSUSE 主機缺少安全性更新。

說明

Chromium 已更新至 52.0.2743.82 版,可修正下列安全性問題 (boo#989901):

- CVE-2016-1706:PPAPI 中的沙箱逸出

- CVE-2016-1707:iOS 上的 URL 偽造

- CVE-2016-1708:延伸模組中的釋放後使用

- CVE-2016-1709:sfntly 中的堆積緩衝區溢位

- CVE-2016-1710:Blink 中的同源繞過

- CVE-2016-1711:Blink 中的同源繞過

- CVE-2016-5127:Blink 中有一個釋放後使用問題

- CVE-2016-5128:V8 中的同源繞過

- CVE-2016-5129:V8 中的記憶體損毀

- CVE-2016-5130:URL 偽造

- CVE-2016-5131:libxml 中的釋放後使用

- CVE-2016-5132:ServiceWorker 中的限制同源繞過

- CVE-2016-5133:代理伺服器驗證中的來源混淆

- CVE-2016-5134:透過 PAC 指令碼造成 URL 洩漏

- CVE-2016-5135:內容安全性原則繞過

- CVE-2016-5136:延伸模組中的釋放後使用

- CVE-2016-5137:HSTS 和 CSP 的歷程記錄探查

- CVE-2016-1705:多個來自內部稽核、模糊測試和其他計劃的修正

解決方案

更新受影響的 Chromium 套件。

另請參閱

https://bugzilla.opensuse.org/show_bug.cgi?id=989901

Plugin 詳細資訊

嚴重性: Critical

ID: 92551

檔案名稱: openSUSE-2016-901.nasl

版本: 2.8

類型: local

代理程式: unix

已發布: 2016/7/26

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromedriver-debuginfo, p-cpe:/a:novell:opensuse:chromium, p-cpe:/a:novell:opensuse:chromium-debuginfo, p-cpe:/a:novell:opensuse:chromium-debugsource, p-cpe:/a:novell:opensuse:chromium-desktop-gnome, p-cpe:/a:novell:opensuse:chromium-desktop-kde, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo-debuginfo, cpe:/o:novell:opensuse:13.2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2016/7/25

參考資訊

CVE: CVE-2016-1705, CVE-2016-1706, CVE-2016-1707, CVE-2016-1708, CVE-2016-1709, CVE-2016-1710, CVE-2016-1711, CVE-2016-5127, CVE-2016-5128, CVE-2016-5129, CVE-2016-5130, CVE-2016-5131, CVE-2016-5132, CVE-2016-5133, CVE-2016-5134, CVE-2016-5135, CVE-2016-5136, CVE-2016-5137