Google Chrome < 54.0.2840.98 多個弱點

critical Nessus Plugin ID 94677

概要

遠端 macOS 主機上安裝的 Web 瀏覽器受到多個弱點影響。

說明

遠端 macOS 主機上安裝的 Google Chrome 版本低於 54.0.2840.98。因此受到 2016_11_stable-channel-update-for-desktop_9 公告中所提及的多個弱點影響。

- 在 54.0.2840.98 之前版本的 macOS 上、 54.0.2840.99 之前的 [] 之前版本以及 54.0.2840.100 之前的 Linux 版本 Google Chrome 中browser/extensions/api/dial/dial_registry.cc 會忽略在 erase() 呼叫之前複製裝置 ID進而造成清除存取該清除作業將損毀的資料。
(CVE-2016-5202)

- 如果比 54.0.2840.98 (Mac) 之前的版本、 54.0.2840.99 (Windows) 之前的版本 [] 之前的版本、 54.0.2840.100 (Linux) 的 [ ] 版和 Android 版 55.0.2883.84 [] 之前的 Android 版本 之前的版本號導致 Google Chrome 的 FFmpeg 大小配置零大小配置差一錯誤即可允許遠端攻擊者惡意利用堆積惡意程式碼透過特製的視訊檔案損毀。
(CVE-2016-5199)

- Mac 版、Windows 版 54.0.2840.9854.0.2840.99 版、Linux 版 54.0.2840.100 版之前的版本以及 Android 版 55.0.2883.84 版之前的 Google Chrome 中的 V8 未正確套用類型規則遠端攻擊者可能藉此透過特製的 HTML 頁面惡意利用堆積損毀。 (CVE-2016-5200)

- Linux 為 54.0.2840.100 之前版本、Windows 為 54.0.2840.99 之前的版本以及 Mac 為 54.0.2840.98 之前版本的 Google Chrome 中延伸模組 API 的 privateClass 洩漏允許遠端攻擊者透過特製的 HTML 頁面存取有權限的 JavaScript 程式碼。 (CVE-2016-5201)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Google Chrome 54.0.2840.98 版或更新版本。

另請參閱

http://www.nessus.org/u?9b9ec16c

https://crbug.com/643948

https://crbug.com/658114

https://crbug.com/660678

Plugin 詳細資訊

嚴重性: Critical

ID: 94677

檔案名稱: macosx_google_chrome_54_0_2840_98.nasl

版本: 1.10

類型: local

代理程式: macosx

已發布: 2016/11/10

已更新: 2025/11/24

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2016-5202

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: installed_sw/Google Chrome

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/11/9

弱點發布日期: 2016/11/9

參考資訊

CVE: CVE-2016-5199, CVE-2016-5200, CVE-2016-5201, CVE-2016-5202

BID: 94196