Google Chrome < 149.0.7827.155 多个漏洞

critical Nessus 插件 ID 321274

简介

远程 Windows 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Google Chrome 版本低于 149.0.7827.155。因此,如公告 2026_06_stable-channel-update-for-desktop_01750511403 所述,受到多个漏洞的影响。

- 扩展中的释放后使用漏洞。(CVE-2026-12445、CVE-2026-12467)

WebShare 中的释放后使用。(CVE-2026-12437)

- WebView 中存在实现不当。(CVE-2026-12438、CVE-2026-12448)

- Digital Credentials 中的释放后使用。(CVE-2026-12439)

- DigitalCredentials 中的释放后使用。(CVE-2026-12440、CVE-2026-12451)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 149.0.7827.155 或更高版本。

另见

https://crbug.com/517916024

https://crbug.com/518042749

https://crbug.com/519358344

https://crbug.com/520189702

https://crbug.com/520199394

https://crbug.com/520202726

https://crbug.com/521485244

https://crbug.com/521618871

http://www.nessus.org/u?be44db35

https://crbug.com/516496659

https://crbug.com/516947912

https://crbug.com/519728275

https://crbug.com/519731619

https://crbug.com/520157118

https://crbug.com/521950423

https://crbug.com/522566295

https://crbug.com/513160088

https://crbug.com/513199795

https://crbug.com/513313107

https://crbug.com/513405023

https://crbug.com/513458233

https://crbug.com/513480539

https://crbug.com/514531776

https://crbug.com/514741076

https://crbug.com/515462244

https://crbug.com/516448843

https://crbug.com/516926968

https://crbug.com/517069848

https://crbug.com/517124587

https://crbug.com/517153117

https://crbug.com/517258337

https://crbug.com/517406035

https://crbug.com/517484284

https://crbug.com/517727318

插件详情

严重性: Critical

ID: 321274

文件名: google_chrome_149_0_7827_155.nasl

版本: 1.1

类型: Local

代理: windows

系列: Windows

发布时间: 2026/6/16

最近更新时间: 2026/6/16

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-12467

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

易利用性: No known exploits are available

补丁发布日期: 2026/6/16

漏洞发布日期: 2026/6/16

参考资料信息

CVE: CVE-2026-12437, CVE-2026-12438, CVE-2026-12439, CVE-2026-12440, CVE-2026-12441, CVE-2026-12442, CVE-2026-12443, CVE-2026-12444, CVE-2026-12445, CVE-2026-12446, CVE-2026-12447, CVE-2026-12448, CVE-2026-12449, CVE-2026-12450, CVE-2026-12451, CVE-2026-12452, CVE-2026-12453, CVE-2026-12454, CVE-2026-12455, CVE-2026-12456, CVE-2026-12457, CVE-2026-12458, CVE-2026-12459, CVE-2026-12460, CVE-2026-12461, CVE-2026-12462, CVE-2026-12463, CVE-2026-12464, CVE-2026-12465, CVE-2026-12466, CVE-2026-12467, CVE-2026-12468, CVE-2026-12469