Google Chrome < 143.0.7499.40 多个漏洞

high Nessus 插件 ID 277075

简介

远程 Windows 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Google Chrome 版本低于 143.0.7499.40。因此,该应用程序受到 2025_12_stable-channel-update-for-desktop 公告中提及的多个漏洞影响。

- Google Chrome 143.0.7499.41 之前版本的 Media Stream 中存在释放后使用漏洞,远程攻击者可能利用此漏洞,通过构建的 HTML 页面恶意利用堆损坏。(Chromium 安全严重性:低)(CVE-2025-13638)

- Google Chrome 143.0.7499.41 之前版本的 Loader 中存在转换错误,已入侵呈现器程序的远程攻击者可能利用此漏洞,通过构建的 HTML 页面恶意利用堆损坏。(Chromium 安全严重性:中)(CVE-2025-13720)

- Google Chrome 143.0.7499.41 之前版本的 V8 中存在类型混淆漏洞,远程攻击者可能利用此漏洞,通过构建的 HTML 页面来利用堆损坏。(Chromium 安全严重性:高)(CVE-2025-13630)

- Mac 版 Google Chrome 143.0.7499.41 之前版本的 Google Updater 中存在不当实现漏洞,远程攻击者可利用此漏洞,通过构建的文件执行特权提升。(Chromium 安全严重性:高)(CVE-2025-13631)

- Google Chrome 143.0.7499.41 之前版本的开发者工具中存在不当实施漏洞,已诱骗用户安装恶意扩展程序的攻击者可能利用此漏洞,通过构建的 Chrome 扩展程序执行沙盒逃逸。(Chromium 安全严重性:高)(CVE-2025-13632)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 143.0.7499.40 或更高版本。

另见

http://www.nessus.org/u?11c489ee

https://crbug.com/456547591

https://crbug.com/448113221

https://crbug.com/439058242

https://crbug.com/458082926

https://crbug.com/429140219

https://crbug.com/457818670

https://crbug.com/355120682

https://crbug.com/405727341

https://crbug.com/446181124

https://crbug.com/392375329

https://crbug.com/448046109

https://crbug.com/448408148

https://crbug.com/452071826

插件详情

严重性: High

ID: 277075

文件名: google_chrome_143_0_7499_40.nasl

版本: 1.1

类型: local

代理: windows

系列: Windows

发布时间: 2025/12/2

最近更新时间: 2025/12/2

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-13638

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2025-13720

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

易利用性: No known exploits are available

补丁发布日期: 2025/12/2

漏洞发布日期: 2025/12/2

参考资料信息

CVE: CVE-2025-13630, CVE-2025-13631, CVE-2025-13632, CVE-2025-13633, CVE-2025-13634, CVE-2025-13635, CVE-2025-13636, CVE-2025-13637, CVE-2025-13638, CVE-2025-13639, CVE-2025-13640, CVE-2025-13720, CVE-2025-13721