Google Chrome < 116.0.5845.96 多个漏洞

high Nessus 插件 ID 179838

简介

远程 macOS 主机上安装的 Web 浏览器受到多个漏洞的影响。

描述

远程 macOS 主机上安装的 Google Chrome 版本低于 116.0.5845.96。因此,它受到 2023_08_stable-channel-update-for-desktop_15 公告中提及的多个漏洞影响。

- Offline 中的释放后使用漏洞。(CVE-2023-2312)

- Device Trust Connectors 中的释放后使用漏洞。(CVE-2023-4349)

- Fullscreen 中的不当实现漏洞。(CVE-2023-4350、CVE-2023-4365)

- Network 中的释放后使用漏洞。(CVE-2023-4351)

- V8 中的类型混淆。(CVE-2023-4352)

- ANGLE 中的堆缓冲区溢出漏洞。(CVE-2023-4353)

- Skia 中的堆缓冲区溢出漏洞。(CVE-2023-4354)

- V8 中的越界内存访问漏洞。(CVE-2023-4355)

- 音频中的释放后使用。(CVE-2023-4356)

- XML 中不充分验证不受信任的输入。(CVE-2023-4357)

- DNS 中的释放后使用漏洞。(CVE-2023-4358)

- App Launcher 中的不当实现漏洞。(CVE-2023-4359)

- Color 中的不当实现漏洞。(CVE-2023-4360)

- Autofill 中存在不当实现漏洞。(CVE-2023-4361)

- Mojom IDL 中的堆缓冲区溢出漏洞。(CVE-2023-4362)

- WebShare 中的实现不当问题。(CVE-2023-4363)

- Permission Prompts 中的不当实现漏洞。(CVE-2023-4364)

- 扩展中的释放后使用漏洞。(CVE-2023-4366)

- 扩展 API 中的策略执行不充分漏洞。(CVE-2023-4367、CVE-2023-4368)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 116.0.5845.96 或更高版本。

另见

http://www.nessus.org/u?404ab584

https://crbug.com/1448548

https://crbug.com/1458303

https://crbug.com/1454817

https://crbug.com/1465833

https://crbug.com/1452076

https://crbug.com/1458046

https://crbug.com/1464215

https://crbug.com/1468943

https://crbug.com/1449929

https://crbug.com/1458911

https://crbug.com/1466415

https://crbug.com/1443722

https://crbug.com/1462723

https://crbug.com/1465230

https://crbug.com/1316379

https://crbug.com/1367085

https://crbug.com/1406922

https://crbug.com/1431043

https://crbug.com/1450784

https://crbug.com/1467743

https://crbug.com/1467751

插件详情

严重性: High

ID: 179838

文件名: macosx_google_chrome_116_0_5845_96.nasl

版本: 1.4

类型: local

代理: macosx

发布时间: 2023/8/15

最近更新时间: 2023/9/18

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2023-4368

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: MacOSX/Google Chrome/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2023/8/15

漏洞发布日期: 2023/8/15

参考资料信息

CVE: CVE-2023-2312, CVE-2023-4349, CVE-2023-4350, CVE-2023-4351, CVE-2023-4352, CVE-2023-4353, CVE-2023-4354, CVE-2023-4355, CVE-2023-4356, CVE-2023-4357, CVE-2023-4358, CVE-2023-4359, CVE-2023-4360, CVE-2023-4361, CVE-2023-4362, CVE-2023-4363, CVE-2023-4364, CVE-2023-4365, CVE-2023-4366, CVE-2023-4367, CVE-2023-4368

IAVA: 2023-A-0428-S