Google Chrome < 7.0.517.44 多个漏洞

high Nessus 插件 ID 50476

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 7.0.517.44。有报告称此类版本受到多种漏洞的影响:

- 文本编辑功能存在一个释放后使用错误。
(问题 #51602)

- 存在一个与巨大文本区域相关的内存损坏错误。(问题 #55257)

- SVG use 元素存在一个转换错误。
(问题 #58657)

- XPath 处理过程中存在无效的内存读取。
(问题 #58731)

- 文本控制选项存在一个释放后使用错误。(问题 #58741)

- libvpx 中存在一个内存损坏问题。
(问题 #60055)

- 存在一个错误使用遭到破坏的框架对象的问题。
(问题 #60238)

- 事件对象存在多种类型混淆。
(问题 #60327、#60769、#61255)

- SVG 处理过程中存在越界数组访问。
(问题 #60688)

解决方案

升级到 Google Chrome 7.0.517.44 或更高版本。

另见

http://www.nessus.org/u?1d413531

插件详情

严重性: High

ID: 50476

文件名: google_chrome_7_0_517_44.nasl

版本: 1.22

类型: local

代理: windows

系列: Windows

发布时间: 2010/11/4

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2010/11/4

漏洞发布日期: 2010/11/4

参考资料信息

CVE: CVE-2010-4008, CVE-2010-4197, CVE-2010-4198, CVE-2010-4203, CVE-2010-4204, CVE-2010-4206

BID: 44646, 44771, 44779, 45718, 45719, 45720, 45721

SECUNIA: 42109