Google Chrome < 33.0.1750.154 多种漏洞

high Nessus 插件 ID 73082

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 33.0.1750.154。因此,它受到以下漏洞的影响:

- 由于绕过沙盒时的读/写错误,存在远程代码执行缺陷,特别是 V8 JavaScript 引擎。这可允许攻击者在利用失败时执行代码或造成拒绝服务。(CVE-2014-1705)

-“document.location”绑定时存在一个释放后使用缺陷。攻击者使用特别构建的网页可取消引用释放的内存,并且可执行任意代码。(CVE-2014-1713)

- 剪贴板消息过滤器存在一个缺陷。上下文有关的攻击者可能绕过沙盒限制。(CVE-2014-1714)

- 在“base/platform_file_win.cc”的“CreatePlatformFileUnsafe()”函数中,用户输入未正确审查时存在限制绕过缺陷。上下文有关的攻击者可绕过沙盒限制而打开任意目录。(CVE-2014-1715)

请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级到 Google Chrome 33.0.1750.154 或更高版本。

另见

http://www.securityfocus.com/archive/1/531614/30/0/threaded

http://www.securityfocus.com/archive/1/531615/30/0/threaded

http://www.nessus.org/u?caf96baa

插件详情

严重性: High

ID: 73082

文件名: google_chrome_33_0_1750_154.nasl

版本: 1.12

类型: local

代理: windows

系列: Windows

发布时间: 2014/3/18

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2014-1715

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2014/3/14

漏洞发布日期: 2014/3/14

参考资料信息

CVE: CVE-2014-1705, CVE-2014-1713, CVE-2014-1714, CVE-2014-1715

BID: 66239, 66243, 66249, 66252