Google Chrome < 57.0.2987.98 Multiple Vulnerabilities (macOS)

high Nessus Plugin ID 97725

概要

遠端 macOS 或 Mac OS X 主機上安裝的網頁瀏覽器受到多個弱點影響。

說明

遠端 macOS 或 Mac OS X 主機上安裝的 Google Chrome 版本比 57.0.2987.98 舊。因此,會受到以下弱點影響:- transform.c 中 xsltAddTextString() 函式的 libxslt 存在一個整數溢位情形,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可加以惡意利用,引發越界寫入錯誤,進而導致執行任意程式碼。(CVE-2017-5029) - Google V8 中 builtins-array.cc 的 ArrayConcatVisitor 類別存在一個缺陷,這是因為不當處理 JSProxy 種類所致。未經驗證的遠端攻擊者可加以惡意利用損毀記憶體,進而導致拒絕服務情形,或是執行任意程式碼。(CVE-2017-5030) - ANGLE 元件中存在一個釋放後使用錯誤,這是因為不當處理緩衝區儲存空間作業所致。未經驗證的遠端攻擊者可利用此弱點執行任意程式碼。(CVE-2017-5031) - pdfium_page.cc 中 GetTextRunInfo() 函式的 Google PDFium 存在一個溢位情形,在處理文字執行時即會觸發該情形 。未經驗證的遠端攻擊者可惡意利用此情形,透過特製的 PDF 檔案來執行任意程式碼。(CVE-2017-5032) - Document.cpp 中的 initContentSecurityPolicy() 函式存在一個安全性繞過弱點,這是因為本機配置沒有繼承內容安全性原則所致。未經驗證的遠端攻擊者可加以惡意利用,繞過內容安全性原則。(CVE-2017-5033) - j2k.c 中 m_mct_records() 函式的 OpenJPEG 元件存在一個缺陷,這是因為不當處理特製的 JPEG2000 檔案所致。未經驗證的遠端攻擊者可加以惡意利用,進而引發拒絕服務情形。(CVE-2017-5034) - 處理來自轉譯器處理程序的資料時,navigation_controller_impl.cc 中的 RendererDidNavigateToExistingPage() 函式存在一個不明缺陷。未經驗證的遠端攻擊者可加以惡意利用,對安全性 UI 造成不明影響。(CVE-2017-5035) - Document.h 中 Document 類別的 Google PDFium 存在一個釋放後使用錯誤,這是因為不當處理「m_Icons」屬性所致。未經驗證的遠端攻擊者可加以惡意利用,解除參照已釋放的記憶體,進而導致執行任意程式碼。(CVE-2017-5036) - box_definitions.cc 中的 TrackFragmentRun::Parse() 函式存在多個整數溢位情形,這是因為不當剖析 MP4 內容的曲目片段所致。未經驗證的遠端攻擊者可利用此弱點執行任意程式碼。(CVE-2017-5037) - GuestView 物件繼承全域 JS 物件的原型時,會發生不明的釋放後使用錯誤。未經驗證的遠端攻擊者可利用此弱點執行任意程式碼。(CVE-2017-5038) - app.cpp 中 GlobalTimer() 函式的 Google PDFium 存在一個釋放後使用錯誤,這是因為不當處理計時器所致。未經驗證的遠端攻擊者可利用此弱點執行任意程式碼。(CVE-2017-5039) - Google V8 中存在一個不明缺陷,讓未經驗證的遠端攻擊者得以洩漏敏感資訊。(CVE-2017-5040) - Omnibox 位址列中存在一個缺陷,讓未經驗證的遠端攻擊者得以偽造位址。(CVE-2017-5041) - 轉換功能中存在一個不明缺陷,處理 cookie 時即會觸發該缺陷。未經驗證的遠端攻擊者可惡意利用這點而造成不明影響。(CVE-2017-5042) - guest_view_internal_custom_bindings.cc 中存在一個釋放後使用錯誤,這是因為在 GuestView 連接作業期間不當處理 GuestViewContainer 指標所致。未經驗證的遠端攻擊者可利用此弱點執行任意程式碼。(CVE-2017-5043) - Google Skia 中存在一個堆積型溢位情形,在還原序列化 SkRegion 物件時即會發生該情形。未經驗證的遠端攻擊者可利用此弱點執行任意程式碼。(CVE-2017-5044) - XSS 稽核員中存在一個不明缺陷,讓未經驗證的遠端攻擊者得以洩漏敏感資訊。(CVE-2017-5045) - interface_base.cpp.tmpl 中存在一個不明缺陷,在處理與位置物件的 Symbol.toPrimitive 屬性互動的作者指令碼時即會發生該缺陷。未經驗證的遠端攻擊者可加以惡意利用,來洩漏敏感資訊。(CVE-2017-5046) 請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級版本至 Google Chrome 57.0.2987.98 或更新版本。

另請參閱

http://www.nessus.org/u?0d061769

Plugin 詳細資訊

嚴重性: High

ID: 97725

檔案名稱: macosx_google_chrome_57_0_2987_98.nasl

版本: 1.7

類型: local

代理程式: macosx

已發布: 2017/3/14

已更新: 2022/6/8

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2017-5044

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 8.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

CVSS 評分資料來源: CVE-2017-5043

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: MacOSX/Google Chrome/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/3/9

弱點發布日期: 2017/3/9

CISA 已知遭惡意利用弱點到期日: 2022/6/22

參考資訊

CVE: CVE-2017-5029, CVE-2017-5030, CVE-2017-5031, CVE-2017-5032, CVE-2017-5033, CVE-2017-5034, CVE-2017-5035, CVE-2017-5036, CVE-2017-5037, CVE-2017-5038, CVE-2017-5039, CVE-2017-5040, CVE-2017-5041, CVE-2017-5042, CVE-2017-5043, CVE-2017-5044, CVE-2017-5045, CVE-2017-5046

BID: 96767