Debian DSA-6513:chromium - 安全更新

high Nessus 插件 ID 350697

简介

远程 Debian 主机上缺少一个或多个与安全性相关的更新。

描述

远程 Debian 13 主机上存在安装的程序包,该程序包受到 dsa-6513 公告中提及的多个漏洞的影响。

- ------------------------------------------------------------------------- Debian 安全公告 [email protected] DSA-6513-1https://www.debian.org/security/Andres 所罗门 2026 年 9 月 25 日 https://www.debian.org/security/faq
- -------------------------------------------------------------------------

程序包:chromium CVE ID: CVE-2026-95274 CVE-2026-95275 CVE-2026-95276 CVE-2026-95277 CVE-2026-95278 CVE-2026-95279 CVE-2026-95280 CVE-2026-95281 CVE-2026-95282 CVE-2026-95283 CVE-2026-95284 CVE-2026-95285 CVE-2026-95286 CVE-2026-95287 CVE-2026-95288 CVE-2026-95289 CVE-2026-95290 CVE-2026-95291 CVE-2026-95292 CVE-2026-95293 CVE-2026-95294 CVE-2026-95295 CVE-2026-95296 CVE-2026-95297 CVE-2026-95298 CVE-2026-95299 CVE-2026-95300 CVE-2026-95301 CVE-2026-95302 CVE-2026-95303 CVE-2026-95304 CVE-2026-95305 CVE-2026-95306 CVE-2026-95307 CVE-2026-95308 CVE-2026-95309 CVE-2026-95310 CVE-2026-95311 CVE-2026-95312 CVE-2026-95313 CVE-2026-95314 CVE-2026-95315 CVE-2026-95316 CVE-2026-95317 CVE-2026-95318 CVE-2026-95319 CVE-2026-95320 CVE-2026-95321 CVE-2026-95322 CVE-2026-95323 CVE-2026-95324 CVE-2026-95325 CVE-2026-95326 CVE-2026-95327 CVE-2026-95328 CVE-2026-95329 CVE-2026-95330 CVE-2026-95331 CVE-2026-95332 CVE-2026-95333 CVE-2026-95334 CVE-2026-95335 CVE-2026-95336 CVE-2026-95337 CVE-2026-95338 CVE-2026-95339 CVE-2026-95340 CVE-2026-95341 CVE-2026-95342 CVE-2026-95343 CVE-2026-95344 CVE-2026-95345 CVE-2026-95346 CVE-2026-95347 CVE-2026-95348 CVE-2026-95349 CVE-2026-95350 CVE-2026-95351 CVE-2026-95352 CVE-2026-95353 CVE-2026-95354 CVE-2026-95355 CVE-2026-95356 CVE-2026-95357 CVE-2026-95358 CVE-2026-95359 CVE-2026-95360 CVE-2026-95361 CVE-2026-95362 CVE-2026-95363 CVE-2026-95364 CVE-2026-95365 CVE-2026-95366 CVE-2026-95367 CVE-2026-95368 CVE-2026-95369 CVE-2026-95370 CVE-2026-95371 CVE-2026-95372 CVE-2026-95373 CVE-2026-95374 CVE-2026-95375 CVE-2026-95376 CVE-2026-95380 CVE-2026-95381 CVE-2026-95382 CVE-2026-95384 CVE-2026-95385

在 Chromium 中发现多个安全问题,这些问题可能会造成任意代码执行、拒绝服务或信息泄露。

对于稳定发行版本 (trixie),已在版本 154.0.8037.57-1~deb13u1 中修复这些问题。

我们建议您升级 chromium 程序包。

如需了解 chromium 的详细安全状态,请参阅其安全跟踪页面:
https://security-tracker.debian.org/tracker/chromium

有关 Debian 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://www.debian.org/security/

邮件列表:[email protected]

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 chromium 程序包。

另见

https://packages.debian.org/source/trixie/chromium

https://security-tracker.debian.org/tracker/CVE-2026-95274

https://security-tracker.debian.org/tracker/CVE-2026-95275

https://security-tracker.debian.org/tracker/CVE-2026-95276

https://security-tracker.debian.org/tracker/CVE-2026-95277

https://security-tracker.debian.org/tracker/CVE-2026-95278

https://security-tracker.debian.org/tracker/CVE-2026-95279

https://security-tracker.debian.org/tracker/CVE-2026-95280

https://security-tracker.debian.org/tracker/CVE-2026-95281

https://security-tracker.debian.org/tracker/CVE-2026-95282

https://security-tracker.debian.org/tracker/CVE-2026-95283

https://security-tracker.debian.org/tracker/CVE-2026-95284

https://security-tracker.debian.org/tracker/CVE-2026-95285

https://security-tracker.debian.org/tracker/CVE-2026-95286

https://security-tracker.debian.org/tracker/CVE-2026-95287

https://security-tracker.debian.org/tracker/CVE-2026-95288

https://security-tracker.debian.org/tracker/CVE-2026-95289

https://security-tracker.debian.org/tracker/CVE-2026-95290

https://security-tracker.debian.org/tracker/CVE-2026-95291

https://security-tracker.debian.org/tracker/CVE-2026-95292

https://security-tracker.debian.org/tracker/CVE-2026-95293

https://security-tracker.debian.org/tracker/CVE-2026-95294

https://security-tracker.debian.org/tracker/CVE-2026-95295

https://security-tracker.debian.org/tracker/CVE-2026-95296

https://security-tracker.debian.org/tracker/CVE-2026-95297

https://security-tracker.debian.org/tracker/CVE-2026-95298

https://security-tracker.debian.org/tracker/CVE-2026-95299

https://security-tracker.debian.org/tracker/CVE-2026-95300

https://security-tracker.debian.org/tracker/CVE-2026-95301

https://security-tracker.debian.org/tracker/CVE-2026-95302

https://security-tracker.debian.org/tracker/CVE-2026-95303

https://security-tracker.debian.org/tracker/CVE-2026-95304

https://security-tracker.debian.org/tracker/CVE-2026-95305

https://security-tracker.debian.org/tracker/CVE-2026-95306

https://security-tracker.debian.org/tracker/CVE-2026-95307

https://security-tracker.debian.org/tracker/CVE-2026-95308

https://security-tracker.debian.org/tracker/CVE-2026-95309

https://security-tracker.debian.org/tracker/CVE-2026-95310

https://security-tracker.debian.org/tracker/CVE-2026-95311

https://security-tracker.debian.org/tracker/CVE-2026-95312

https://security-tracker.debian.org/tracker/CVE-2026-95313

https://security-tracker.debian.org/tracker/CVE-2026-95314

https://security-tracker.debian.org/tracker/CVE-2026-95315

https://security-tracker.debian.org/tracker/CVE-2026-95316

https://security-tracker.debian.org/tracker/CVE-2026-95317

https://security-tracker.debian.org/tracker/CVE-2026-95318

https://security-tracker.debian.org/tracker/CVE-2026-95319

https://security-tracker.debian.org/tracker/CVE-2026-95320

https://security-tracker.debian.org/tracker/CVE-2026-95321

https://security-tracker.debian.org/tracker/CVE-2026-95322

https://security-tracker.debian.org/tracker/CVE-2026-95323

https://security-tracker.debian.org/tracker/CVE-2026-95324

https://security-tracker.debian.org/tracker/CVE-2026-95325

https://security-tracker.debian.org/tracker/CVE-2026-95326

https://security-tracker.debian.org/tracker/CVE-2026-95327

https://security-tracker.debian.org/tracker/CVE-2026-95328

https://security-tracker.debian.org/tracker/CVE-2026-95329

https://security-tracker.debian.org/tracker/CVE-2026-95330

https://security-tracker.debian.org/tracker/CVE-2026-95331

https://security-tracker.debian.org/tracker/CVE-2026-95332

https://security-tracker.debian.org/tracker/CVE-2026-95333

https://security-tracker.debian.org/tracker/CVE-2026-95334

https://security-tracker.debian.org/tracker/CVE-2026-95335

https://security-tracker.debian.org/tracker/CVE-2026-95336

https://security-tracker.debian.org/tracker/CVE-2026-95337

https://security-tracker.debian.org/tracker/CVE-2026-95338

https://security-tracker.debian.org/tracker/CVE-2026-95339

https://security-tracker.debian.org/tracker/CVE-2026-95340

https://security-tracker.debian.org/tracker/CVE-2026-95341

https://security-tracker.debian.org/tracker/CVE-2026-95342

https://security-tracker.debian.org/tracker/CVE-2026-95343

https://security-tracker.debian.org/tracker/CVE-2026-95344

https://security-tracker.debian.org/tracker/CVE-2026-95345

https://security-tracker.debian.org/tracker/CVE-2026-95346

https://security-tracker.debian.org/tracker/CVE-2026-95347

https://security-tracker.debian.org/tracker/CVE-2026-95348

https://security-tracker.debian.org/tracker/CVE-2026-95349

https://security-tracker.debian.org/tracker/CVE-2026-95350

https://security-tracker.debian.org/tracker/CVE-2026-95351

https://security-tracker.debian.org/tracker/CVE-2026-95352

https://security-tracker.debian.org/tracker/CVE-2026-95353

https://security-tracker.debian.org/tracker/CVE-2026-95354

https://security-tracker.debian.org/tracker/CVE-2026-95355

https://security-tracker.debian.org/tracker/CVE-2026-95356

https://security-tracker.debian.org/tracker/CVE-2026-95357

https://security-tracker.debian.org/tracker/CVE-2026-95358

https://security-tracker.debian.org/tracker/CVE-2026-95359

https://security-tracker.debian.org/tracker/CVE-2026-95360

https://security-tracker.debian.org/tracker/CVE-2026-95361

https://security-tracker.debian.org/tracker/CVE-2026-95362

https://security-tracker.debian.org/tracker/CVE-2026-95363

https://security-tracker.debian.org/tracker/CVE-2026-95364

https://security-tracker.debian.org/tracker/CVE-2026-95365

https://security-tracker.debian.org/tracker/CVE-2026-95366

https://security-tracker.debian.org/tracker/CVE-2026-95367

https://security-tracker.debian.org/tracker/CVE-2026-95368

https://security-tracker.debian.org/tracker/CVE-2026-95369

https://security-tracker.debian.org/tracker/CVE-2026-95370

https://security-tracker.debian.org/tracker/CVE-2026-95371

https://security-tracker.debian.org/tracker/CVE-2026-95372

https://security-tracker.debian.org/tracker/CVE-2026-95373

https://security-tracker.debian.org/tracker/CVE-2026-95374

https://security-tracker.debian.org/tracker/CVE-2026-95375

https://security-tracker.debian.org/tracker/CVE-2026-95376

https://security-tracker.debian.org/tracker/CVE-2026-95380

https://security-tracker.debian.org/tracker/CVE-2026-95381

https://security-tracker.debian.org/tracker/CVE-2026-95382

https://security-tracker.debian.org/tracker/CVE-2026-95384

https://security-tracker.debian.org/tracker/CVE-2026-95385

https://security-tracker.debian.org/tracker/source-package/chromium

插件详情

严重性: High

ID: 350697

文件名: debian_DSA-6513.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/9/25

最近更新时间: 2026/9/25

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.9

百分位: 96.51

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-95362

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:chromium-common, p-cpe:/a:debian:debian_linux:chromium-driver, p-cpe:/a:debian:debian_linux:chromium-headless-shell, p-cpe:/a:debian:debian_linux:chromium-l10n, p-cpe:/a:debian:debian_linux:chromium-sandbox, p-cpe:/a:debian:debian_linux:chromium-shell, p-cpe:/a:debian:debian_linux:chromium

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2026/9/25

漏洞发布日期: 2026/9/22

参考资料信息

CVE: CVE-2026-95274, CVE-2026-95275, CVE-2026-95276, CVE-2026-95277, CVE-2026-95278, CVE-2026-95279, CVE-2026-95280, CVE-2026-95281, CVE-2026-95282, CVE-2026-95283, CVE-2026-95284, CVE-2026-95285, CVE-2026-95286, CVE-2026-95287, CVE-2026-95288, CVE-2026-95289, CVE-2026-95290, CVE-2026-95291, CVE-2026-95292, CVE-2026-95293, CVE-2026-95294, CVE-2026-95295, CVE-2026-95296, CVE-2026-95297, CVE-2026-95298, CVE-2026-95299, CVE-2026-95300, CVE-2026-95301, CVE-2026-95302, CVE-2026-95303, CVE-2026-95304, CVE-2026-95305, CVE-2026-95306, CVE-2026-95307, CVE-2026-95308, CVE-2026-95309, CVE-2026-95310, CVE-2026-95311, CVE-2026-95312, CVE-2026-95313, CVE-2026-95314, CVE-2026-95315, CVE-2026-95316, CVE-2026-95317, CVE-2026-95318, CVE-2026-95319, CVE-2026-95320, CVE-2026-95321, CVE-2026-95322, CVE-2026-95323, CVE-2026-95324, CVE-2026-95325, CVE-2026-95326, CVE-2026-95327, CVE-2026-95328, CVE-2026-95329, CVE-2026-95330, CVE-2026-95331, CVE-2026-95332, CVE-2026-95333, CVE-2026-95334, CVE-2026-95335, CVE-2026-95336, CVE-2026-95337, CVE-2026-95338, CVE-2026-95339, CVE-2026-95340, CVE-2026-95341, CVE-2026-95342, CVE-2026-95343, CVE-2026-95344, CVE-2026-95345, CVE-2026-95346, CVE-2026-95347, CVE-2026-95348, CVE-2026-95349, CVE-2026-95350, CVE-2026-95351, CVE-2026-95352, CVE-2026-95353, CVE-2026-95354, CVE-2026-95355, CVE-2026-95356, CVE-2026-95357, CVE-2026-95358, CVE-2026-95359, CVE-2026-95360, CVE-2026-95361, CVE-2026-95362, CVE-2026-95363, CVE-2026-95364, CVE-2026-95365, CVE-2026-95366, CVE-2026-95367, CVE-2026-95368, CVE-2026-95369, CVE-2026-95370, CVE-2026-95371, CVE-2026-95372, CVE-2026-95373, CVE-2026-95374, CVE-2026-95375, CVE-2026-95376, CVE-2026-95380, CVE-2026-95381, CVE-2026-95382, CVE-2026-95384, CVE-2026-95385