Google Chrome < 52.0.2743.116 多個弱點

critical Nessus Plugin ID 92791

概要

遠端 Windows 主機上安裝的 Web 瀏覽器會受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Google Chrome 版本為 52.0.2743.116 之前版本。因此會受到 2016_08_stable-channel-update-for-desktop 公告中所提及的多個弱點影響。

- 在 52.0.2743.116 之前的 Google Chrome 中多個不明弱點允許攻擊者透過未知向量造成拒絕服務或可能造成其他影響。 (CVE-2016-5146)

- 52.0.2743.116之前的 Google Chrome 中所用的 Blink 允許遠端攻擊者透過涉及初始空白文件之暫時 URL 的向量偽造位址列此問題與 FrameLoader.cpp 和 ScopedPageLoadDeferrer.cpp 有關。 (CVE-2016-5141)

- 在 52.0.2743.116之前的 Google Chrome 中使用時Blink 中的 Web 密碼編譯 API (即 WebCrypto) 實作未正確複製資料緩衝區其允許遠端攻擊者造成拒絕服務 (釋放後使用)或可能有不明透過特製 JavaScript 程式碼 (與 NormalizeAlgorithm.cpp 和 SubtleCrypto.cpp 有關) 造成的其他影響。 (CVE-2016-5142)

- 在 OpenJPEG 版中tcd.c 的 opj_tcd_init_tile 函式中存有多個整數溢位如 52.0.2743.116之前版本的 Google Chrome 的 PDFium 所使用會允許遠端攻擊者造成拒絕服務 (堆積型緩衝區溢位) 或可能透過特製的JPEG 2000 資料。 (CVE-2016-5139)

- 在 OpenJPEG 中j2k.c 的 opj_j2k_read_SQcd_SQcc 函式中的堆積型緩衝區溢位如 52.0.2743.116之前的 Google Chrome 的 PDFium 所使用允許遠端攻擊者造成拒絕服務或可能透過特製的 JPEG 2000 資料造成其他不明影響。 (CVE-2016-5140)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Google Chrome 52.0.2743.116 版或更新版本。

另請參閱

http://www.nessus.org/u?a81c7863

https://crbug.com/618333

https://crbug.com/619405

https://crbug.com/619414

https://crbug.com/623406

https://crbug.com/625541

https://crbug.com/626948

https://crbug.com/629542

Plugin 詳細資訊

嚴重性: Critical

ID: 92791

檔案名稱: google_chrome_52_0_2743_116.nasl

版本: 1.10

類型: local

代理程式: windows

系列: Windows

已發布: 2016/8/8

已更新: 2025/11/24

組態: 啟用徹底檢查 (optional)

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2016-5146

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: installed_sw/Google Chrome

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/8/3

弱點發布日期: 2016/6/20

參考資訊

CVE: CVE-2016-5139, CVE-2016-5140, CVE-2016-5141, CVE-2016-5142, CVE-2016-5143, CVE-2016-5144, CVE-2016-5145, CVE-2016-5146

BID: 92276