RHEL 6:chromium-browser (RHSA-2019:0309)

critical Nessus 插件 ID 122112

简介

远程 Red Hat 主机缺少一个或多个 chromium-browser 安全更新。

描述

远程 Redhat Enterprise Linux 6 主机上安装的程序包受到 RHSA-2019:0309 公告中提及的多个漏洞影响。

- chromium-browser:QUIC 网络中的不当实现 (CVE-2019-5754)

- chromium-browser:V8 中的不当实现(CVE-2019-5755、CVE-2019-5782)

- chromium-browser:PDFium 中释放后使用(CVE-2019-5756、CVE-2019-5762、CVE-2019-5772)

- chromium-browser:V8 中类型混淆 (CVE-2019-5757)

- chromium-browser:Blink 中释放后使用 (CVE-2019-5758)

- chromium-browser:HTML 选择元素中释放后使用 (CVE-2019-5759)

- chromium-browser:WebRTC 中释放后使用(CVE-2019-5760、CVE-2019-5764)

- chromium-browser:SwiftShader 中释放后使用 (CVE-2019-5761)

- chromium-browser:V8 中不充分验证不受信任的输入 (CVE-2019-5763)

- chromium-browser:浏览器中的策略执行不充分 (CVE-2019-5765)

- chromium-browser:Canvas 中的策略执行不充分 (CVE-2019-5766)

- chromium-browser:WebAPKs 中存在不正确的安全 UI (CVE-2019-5767)

- chromium-browser:DevTools 中的策略执行不充分 (CVE-2019-5768)

- chromium-browser:Blink 中不充分验证不受信任的输入 (CVE-2019-5769)

- chromium-browser:WebGL 中堆缓冲区溢出 (CVE-2019-5770)

- chromium-browser:SwiftShader 中堆缓冲区溢出 (CVE-2019-5771)

- chromium-browser:IndexedDB 中数据验证不充分 (CVE-2019-5773)

- chromium-browser:SafeBrowsing 中不充分验证不受信任的输入 (CVE-2019-5774)

- chromium-browser:Omnibox 中的策略执行不充分(CVE-2019-5775、CVE-2019-5776、CVE-2019-5777、CVE-2019-5781)

- chromium-browser:扩展中的策略执行不充分 (CVE-2019-5778)

- chromium-browser:ServiceWorker 中的策略执行不充分 (CVE-2019-5779)

- chromium-browser:策略执行不充分 (CVE-2019-5780)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

依据 RHSA-2019:0309 中的指南更新 RHEL chromium-browser 程序包。

另见

http://www.nessus.org/u?66ecb33f

https://access.redhat.com/errata/RHSA-2019:0309

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=1670737

https://bugzilla.redhat.com/show_bug.cgi?id=1670738

https://bugzilla.redhat.com/show_bug.cgi?id=1670739

https://bugzilla.redhat.com/show_bug.cgi?id=1670740

https://bugzilla.redhat.com/show_bug.cgi?id=1670741

https://bugzilla.redhat.com/show_bug.cgi?id=1670742

https://bugzilla.redhat.com/show_bug.cgi?id=1670743

https://bugzilla.redhat.com/show_bug.cgi?id=1670744

https://bugzilla.redhat.com/show_bug.cgi?id=1670745

https://bugzilla.redhat.com/show_bug.cgi?id=1670746

https://bugzilla.redhat.com/show_bug.cgi?id=1670747

https://bugzilla.redhat.com/show_bug.cgi?id=1670748

https://bugzilla.redhat.com/show_bug.cgi?id=1670749

https://bugzilla.redhat.com/show_bug.cgi?id=1670750

https://bugzilla.redhat.com/show_bug.cgi?id=1670751

https://bugzilla.redhat.com/show_bug.cgi?id=1670752

https://bugzilla.redhat.com/show_bug.cgi?id=1670753

https://bugzilla.redhat.com/show_bug.cgi?id=1670754

https://bugzilla.redhat.com/show_bug.cgi?id=1670755

https://bugzilla.redhat.com/show_bug.cgi?id=1670756

https://bugzilla.redhat.com/show_bug.cgi?id=1670757

https://bugzilla.redhat.com/show_bug.cgi?id=1670758

https://bugzilla.redhat.com/show_bug.cgi?id=1670759

https://bugzilla.redhat.com/show_bug.cgi?id=1670760

https://bugzilla.redhat.com/show_bug.cgi?id=1670761

https://bugzilla.redhat.com/show_bug.cgi?id=1670762

https://bugzilla.redhat.com/show_bug.cgi?id=1670763

https://bugzilla.redhat.com/show_bug.cgi?id=1670764

https://bugzilla.redhat.com/show_bug.cgi?id=1670771

插件详情

严重性: Critical

ID: 122112

文件名: redhat-RHSA-2019-0309.nasl

版本: 1.12

类型: local

代理: unix

发布时间: 2019/2/12

最近更新时间: 2024/11/6

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

Vendor

Vendor Severity: Critical

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2019-5782

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 9.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

CVSS 分数来源: CVE-2019-5759

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:chromium-browser, cpe:/o:redhat:enterprise_linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/2/11

漏洞发布日期: 2019/2/19

参考资料信息

CVE: CVE-2019-5754, CVE-2019-5755, CVE-2019-5756, CVE-2019-5757, CVE-2019-5758, CVE-2019-5759, CVE-2019-5760, CVE-2019-5761, CVE-2019-5762, CVE-2019-5763, CVE-2019-5764, CVE-2019-5765, CVE-2019-5766, CVE-2019-5767, CVE-2019-5768, CVE-2019-5769, CVE-2019-5770, CVE-2019-5771, CVE-2019-5772, CVE-2019-5773, CVE-2019-5774, CVE-2019-5775, CVE-2019-5776, CVE-2019-5777, CVE-2019-5778, CVE-2019-5779, CVE-2019-5780, CVE-2019-5781, CVE-2019-5782

RHSA: 2019:0309