Debian DSA-4846-1:chromium - 安全更新

critical Nessus 插件 ID 146318

简介

远程 Debian 主机缺少与安全相关的更新。

描述

已发现在 Chromium Web 浏览器中存在多个漏洞。

- CVE-2020-16044 Ned Williamson 在 WebRTC 实现中发现一个释放后重用问题。

- CVE-2021-21117 Rory McNamara 在 Cryptohome 中发现一个策略执行问题。

- CVE-2021-21118 Tyler Nighswander 在 v8 JavaScript 库中发现一个数据验证问题。

- CVE-2021-21119 处理媒体期间发现一个释放后使用问题。

- CVE-2021-21120 Nan Wang 和 Guang Gong 在 WebSQL 实现中发现一个释放后使用问题。

- CVE-2021-21121 Leecraso 和 Guang Gong 在 Omnibox 中发现一个释放后使用问题。

- CVE-2021-21122 Renata Hodovan 在 Blink/WebKit 中发现一个释放后使用问题。

- CVE-2021-21123 Maciej Pulikowski 发现一个数据验证问题。

- CVE-2021-21124 Chaoyang Ding 在语音识别器中发现一个释放后使用问题。

- CVE-2021-21125 Ron Masas 发现一个策略执行问题。

- CVE-2021-21126 David Erceg 在 Extensions 中发现一个策略执行问题。

- CVE-2021-21127 Jasminder Pal Singh 在 Extensions 中发现一个策略执行问题。

- CVE-2021-21128 Liang Dong 在 Blink/WebKit 中发现一个缓冲区溢出问题。

- CVE-2021-21129 Maciej Pulikowski 发现一个策略执行问题。

- CVE-2021-21130 Maciej Pulikowski 发现一个策略执行问题。

- CVE-2021-21131 Maciej Pulikowski 发现一个策略执行问题。

- CVE-2021-21132 David Erceg 在开发人员工具中发现一个实现错误。

- CVE-2021-21133 wester0x01 发现一个策略执行问题。

- CVE-2021-21134 wester0x01 发现一个用户界面错误。

- CVE-2021-21135 ndevtk 在 Performance API 中发现一个实现错误。

- CVE-2021-21136 Shiv Sahni、Movnavinothan V 和 Imdad Mohammed 发现一个策略执行错误。

- CVE-2021-21137 bobbybear 在开发人员工具中发现一个实现错误。

- CVE-2021-21138 Weipeng Jiang 在开发人员工具中发现一个释放后使用问题。

- CVE-2021-21139 Jun Kokatsu 在 iframe 沙盒中发现一个实现错误。

- CVE-2021-21140 David Manouchehri 在 USB 实现中发现一个未初始化内存问题。

- CVE-2021-21141 Maciej Pulikowski 发现一个策略执行错误。

- CVE-2021-21142 Khalil Zhani 发现了释放后使用问题。

- CVE-2021-21143 Allen Parker 和 Alex Morgan 在 Extensions 中发现一个缓冲区溢出问题。

- CVE-2021-21144 Leecraso 和 Guang Gong 发现一个缓冲区溢出问题。

- CVE-2021-21145 中发现一个释放后使用问题。

- CVE-2021-21146 Alison Huffman 和 Choongwoo Han 发现一个释放后使用问题。

- CVE-2021-21147 Roman Starkov 在 skia 库中发现一个实现问题。

解决方案

升级 chromium 程序包。

对于稳定发行版本 (buster),已在版本 88.0.4324.146-1~deb10u1 中修复这些问题。

另见

https://security-tracker.debian.org/tracker/CVE-2020-16044

https://security-tracker.debian.org/tracker/CVE-2021-21117

https://security-tracker.debian.org/tracker/CVE-2021-21118

https://security-tracker.debian.org/tracker/CVE-2021-21119

https://security-tracker.debian.org/tracker/CVE-2021-21120

https://security-tracker.debian.org/tracker/CVE-2021-21121

https://security-tracker.debian.org/tracker/CVE-2021-21122

https://security-tracker.debian.org/tracker/CVE-2021-21123

https://security-tracker.debian.org/tracker/CVE-2021-21124

https://security-tracker.debian.org/tracker/CVE-2021-21125

https://security-tracker.debian.org/tracker/CVE-2021-21126

https://security-tracker.debian.org/tracker/CVE-2021-21127

https://security-tracker.debian.org/tracker/CVE-2021-21128

https://security-tracker.debian.org/tracker/CVE-2021-21129

https://security-tracker.debian.org/tracker/CVE-2021-21130

https://security-tracker.debian.org/tracker/CVE-2021-21131

https://security-tracker.debian.org/tracker/CVE-2021-21132

https://security-tracker.debian.org/tracker/CVE-2021-21133

https://security-tracker.debian.org/tracker/CVE-2021-21134

https://security-tracker.debian.org/tracker/CVE-2021-21135

https://security-tracker.debian.org/tracker/CVE-2021-21136

https://security-tracker.debian.org/tracker/CVE-2021-21137

https://security-tracker.debian.org/tracker/CVE-2021-21138

https://security-tracker.debian.org/tracker/CVE-2021-21139

https://security-tracker.debian.org/tracker/CVE-2021-21140

https://security-tracker.debian.org/tracker/CVE-2021-21141

https://security-tracker.debian.org/tracker/CVE-2021-21142

https://security-tracker.debian.org/tracker/CVE-2021-21143

https://security-tracker.debian.org/tracker/CVE-2021-21144

https://security-tracker.debian.org/tracker/CVE-2021-21145

https://security-tracker.debian.org/tracker/CVE-2021-21146

https://security-tracker.debian.org/tracker/CVE-2021-21147

https://security-tracker.debian.org/tracker/source-package/chromium

https://packages.debian.org/source/buster/chromium

https://www.debian.org/security/2021/dsa-4846

插件详情

严重性: Critical

ID: 146318

文件名: debian_DSA-4846.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2021/2/9

最近更新时间: 2024/1/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2021-21117

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 8.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2021-21146

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:chromium, cpe:/o:debian:debian_linux:10.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2021/2/7

漏洞发布日期: 2021/2/9

参考资料信息

CVE: CVE-2020-16044, CVE-2021-21117, CVE-2021-21118, CVE-2021-21119, CVE-2021-21120, CVE-2021-21121, CVE-2021-21122, CVE-2021-21123, CVE-2021-21124, CVE-2021-21125, CVE-2021-21126, CVE-2021-21127, CVE-2021-21128, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21132, CVE-2021-21133, CVE-2021-21134, CVE-2021-21135, CVE-2021-21136, CVE-2021-21137, CVE-2021-21138, CVE-2021-21139, CVE-2021-21140, CVE-2021-21141, CVE-2021-21142, CVE-2021-21143, CVE-2021-21144, CVE-2021-21145, CVE-2021-21146, CVE-2021-21147

DSA: 4846