Google Chrome < 25.0.1364.97 多种漏洞

high Nessus 插件 ID 64813

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 25.0.1364.97。因此,它受到以下漏洞的影响:

- 存在一个与“web audio node”相关的不明内存损坏错误。(CVE-2013-0879)

- 存在与数据库和 URL 处理相关的释放后使用错误。(CVE-2013-0880、CVE-2013-0898)

- 存在与 Matroska、过量 SVG 参数和 Skia 相关的内存读取不当错误。(CVE-2013-0881、CVE-2013-0882、CVE-2013-0883、CVE-2013-0888)

- 存在一个与“NaCl”加载不当相关的错误。
(CVE-2013-0884)

- 授予“web store”过多 API 权限。
(CVE-2013-0885)

- 授予开发人员工具进程过多权限,使其错误信任远程服务器。
(CVE-2013-0887)

- 未正确检查有关危险文件下载的用户手势。(CVE-2013-0889)

- IPC 层中存在一个不明内存安全问题。(CVE-2013-0890)

- 存在与“blob”和“Opus”处理相关的整数溢出错误。(CVE-2013-0891、CVE-2013-0899)

- 存在与 IPC 层相关的大量不明低级别严重问题。(CVE-2013-0892)

- 存在与媒体处理和 ICU 相关的争用条件。(CVE-2013-0893、CVE-2013-0900)

- 存在与 vorbis 解码相关的缓冲区溢出。
(CVE-2013-0894)

- 存在与插件消息处理相关的内存管理错误。(CVE-2013-0896)

- 存在与 PDF 处理相关的差一读取错误。(CVE-2013-0897)

请注意,供应商声明此版本中已禁用 WebKit 的 MathML 实现。这是由于多个不明高级别严重安全问题。成功利用其中一些问题可能导致应用程序崩溃甚至允许执行任意代码,具体受限于用户的权限。

解决方案

升级到 Google Chrome 25.0.1364.97 或更高版本。

另见

http://www.nessus.org/u?b1f3d1b4

插件详情

严重性: High

ID: 64813

文件名: google_chrome_25_0_1364_97.nasl

版本: 1.18

类型: local

代理: windows

系列: Windows

发布时间: 2013/2/22

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-2268

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2013/2/21

漏洞发布日期: 2013/2/21

参考资料信息

CVE: CVE-2013-0879, CVE-2013-0880, CVE-2013-0881, CVE-2013-0882, CVE-2013-0883, CVE-2013-0884, CVE-2013-0885, CVE-2013-0887, CVE-2013-0888, CVE-2013-0889, CVE-2013-0890, CVE-2013-0891, CVE-2013-0892, CVE-2013-0893, CVE-2013-0894, CVE-2013-0896, CVE-2013-0897, CVE-2013-0898, CVE-2013-0899, CVE-2013-0900, CVE-2013-2268

BID: 58167, 58318, 59326, 59327, 59328, 59330, 59331, 59332, 59334, 59336, 59337, 59338, 59339, 59340, 59342, 59343, 59344, 59345, 59346, 59347, 59351