Google Chrome < 69.0.3497.81 多个漏洞

critical Nessus 插件 ID 117332

简介

远程 macOS 主机上安装的 Web 浏览器受到多个漏洞的影响。

描述

远程 macOS 主机上安装的 Google Chrome 版本低于 69.0.3497.81。因此如公告 2018_09_stable-channel-update-for-desktop 所述受到多个漏洞的影响。

- 69.0.3497.81 之前版本的 Google Chrome 中的 Mojo 缺少验证可能允许远程攻击者通过构建的 HTML 页面执行沙盒逃逸。 (CVE-2018-16068)

- 在低于 69.0.3497.81 的 Google Chrome 中Blink 中的一个对象生命周期问题可导致 WebAudio 中的释放后使用允许远程攻击者通过构建的 HTML 页面在沙盒中执行任意代码。
(CVE-2018-17457)

- 在 69.0.3497.81 之前版本的 Google Chrome 的 V8 中造成释放后使用的 Javascript 可重入问题允许远程攻击者通过构建的 HTML 页面在沙盒内执行任意代码。
(CVE-2018-16065)

- 在低于 69.0.3497.81 的 Google Chrome 的 Blink 中存在一个释放后使用允许远程攻击者通过特别构建的 HTML 页面潜在地利用堆损坏。 (CVE-2018-16066)

- 低于 69.0.3497.81 的 Google Chrome 中的 WebAudio 存在释放后使用允许远程攻击者通过构建的 HTML 页面潜在地利用堆损坏。 (CVE-2018-16067)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 69.0.3497.81 或更高版本。

另见

http://www.nessus.org/u?424454d5

https://crbug.com/

https://crbug.com/377995

https://crbug.com/666299

https://crbug.com/723503

https://crbug.com/788936

https://crbug.com/844428

https://crbug.com/847570

https://crbug.com/848123

https://crbug.com/848306

https://crbug.com/848716

https://crbug.com/851398

https://crbug.com/855211

https://crbug.com/856578

https://crbug.com/856823

https://crbug.com/858820

https://crbug.com/858929

https://crbug.com/860522

https://crbug.com/863069

https://crbug.com/863623

https://crbug.com/864283

https://crbug.com/864932

https://crbug.com/865202

https://crbug.com/867501

https://crbug.com/867776

https://crbug.com/877182

https://crbug.com/880418

插件详情

严重性: Critical

ID: 117332

文件名: macosx_google_chrome_69_0_3497_81.nasl

版本: 1.10

类型: local

代理: macosx

发布时间: 2018/9/6

最近更新时间: 2025/11/24

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2018-17457

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 8.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2018-16068

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/9/4

漏洞发布日期: 2018/9/4

参考资料信息

CVE: CVE-2018-16065, CVE-2018-16066, CVE-2018-16067, CVE-2018-16068, CVE-2018-16069, CVE-2018-16070, CVE-2018-16071, CVE-2018-16072, CVE-2018-16073, CVE-2018-16074, CVE-2018-16075, CVE-2018-16076, CVE-2018-16077, CVE-2018-16078, CVE-2018-16079, CVE-2018-16080, CVE-2018-16081, CVE-2018-16082, CVE-2018-16083, CVE-2018-16084, CVE-2018-16085, CVE-2018-16086, CVE-2018-16087, CVE-2018-16088, CVE-2018-17457