Google Chrome < 68.0.3440.75 多个漏洞

critical Nessus 插件 ID 111383

简介

远程 Windows 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Google Chrome 版本低于 68.0.3440.75。因此如公告 2018_07_stable-channel-update-for-desktop 所述受到多个漏洞的影响。

- Page.downloadBehavior 后端的实现无条件将下载的文件标记为安全而不考虑 Google Chrome 版本低于 66.0.3359.117 的文件类型允许诱使用户安装恶意扩展程序的攻击者通过特制的 HTML 页面可能执行沙盒逃逸和用户交互。 (CVE-2018-6152)

- 在低于 68.0.3440.75 的Google Chrome 中Swiftshader 中的整数溢出可能允许远程攻击者通过构建的 HTML 页面执行任意代码。 (CVE-2018-6174)

- 低于 68.0.3440.75 的 Google Chrome 中的 Skia 存在一个精度错误允许渲染器进程受损的远程攻击者通过构建的 HTML 页面执行越界内存写入。
(CVE-2018-6153)

- 在 68.0.3440.75 之前版本的 Google Chrome 中WebGL 的数据验证不足允许远程攻击者可能通过构建的 HTML 页面利用堆损坏。 (CVE-2018-6154)

-低于 68.0.3440.75 的 Google Chrome 中VP8 解析器中的帧处理不正确可能允许远程攻击者通过特制的视频文件利用堆损坏。 (CVE-2018-6155)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 68.0.3440.75 或更高版本。

另见

http://www.nessus.org/u?89d1144b

https://crbug.com/394518

https://crbug.com/666824

https://crbug.com/696446

https://crbug.com/791324

https://crbug.com/797461

https://crbug.com/804123

https://crbug.com/805445

https://crbug.com/805905

https://crbug.com/812667

https://crbug.com/816685

https://crbug.com/823194

https://crbug.com/826019

https://crbug.com/826187

https://crbug.com/826552

https://crbug.com/828265

https://crbug.com/833143

https://crbug.com/835299

https://crbug.com/835554

https://crbug.com/836885

https://crbug.com/837275

https://crbug.com/839822

https://crbug.com/840536

https://crbug.com/841280

https://crbug.com/841962

https://crbug.com/842265

https://crbug.com/847242

https://crbug.com/847718

https://crbug.com/848786

https://crbug.com/848914

https://crbug.com/849398

https://crbug.com/850350

https://crbug.com/851799

https://crbug.com/862059

https://crbug.com/874359

插件详情

严重性: Critical

ID: 111383

文件名: google_chrome_68_0_3440_75.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2018/7/27

最近更新时间: 2025/11/24

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2018-6174

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 8.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2018-6152

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

易利用性: No known exploits are available

补丁发布日期: 2018/7/24

漏洞发布日期: 2018/7/24

参考资料信息

CVE: CVE-2018-17460, CVE-2018-17461, CVE-2018-4117, CVE-2018-6150, CVE-2018-6151, CVE-2018-6152, CVE-2018-6153, CVE-2018-6154, CVE-2018-6155, CVE-2018-6156, CVE-2018-6157, CVE-2018-6158, CVE-2018-6159, CVE-2018-6160, CVE-2018-6161, CVE-2018-6162, CVE-2018-6163, CVE-2018-6164, CVE-2018-6165, CVE-2018-6166, CVE-2018-6167, CVE-2018-6168, CVE-2018-6169, CVE-2018-6170, CVE-2018-6171, CVE-2018-6172, CVE-2018-6173, CVE-2018-6174, CVE-2018-6175, CVE-2018-6176, CVE-2018-6177, CVE-2018-6178, CVE-2018-6179