Google Chrome < 25.0.1364.152 多种漏洞

high Nessus 插件 ID 65029

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 25.0.1364.152。因此,它受到以下漏洞的影响:

- 存在与框架加载程序、浏览器导航处理和 SVG 动画相关的释放后使用错误。(CVE-2013-0902、CVE-2013-0903、CVE-2013-0905)

- 存在与“Web 音频”和“索引 DB”相关的内存损坏错误。(CVE-2013-0904、CVE-2013-0906)

- 存在一个与媒体线程处理相关的争用条件。(CVE-2013-0907)

- 存在一个与扩展进程绑定相关的不明错误。(CVE-2013-0908)

-“XSS 审计器”可泄漏引用信息。
(CVE-2013-0909)

- 存在一个与加载严格性和“中介渲染器 -> 浏览器插件”相关的不明错误。
(CVE-2013-0910)

- 存在一个与数据库处理相关的路径遍历错误。(CVE-2013-0911)

解决方案

升级到 Google Chrome 25.0.1364.152 或更高版本。

另见

http://www.nessus.org/u?f8ae6261

插件详情

严重性: High

ID: 65029

文件名: google_chrome_25_0_1364_152.nasl

版本: 1.19

类型: local

代理: windows

系列: Windows

发布时间: 2013/3/5

最近更新时间: 2022/4/11

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-0911

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2013/3/4

漏洞发布日期: 2013/3/4

参考资料信息

CVE: CVE-2013-0902, CVE-2013-0903, CVE-2013-0904, CVE-2013-0905, CVE-2013-0906, CVE-2013-0907, CVE-2013-0908, CVE-2013-0909, CVE-2013-0910, CVE-2013-0911

BID: 59515, 59516, 59517, 59518, 59519, 59520, 59521, 59522, 59523, 59524