openSUSE 安全更新:Chromium (openSUSE-2015-320)

high Nessus 插件 ID 83025

简介

远程 openSUSE 主机缺少安全更新。

描述

Chromium 已更新到最新稳定版本 42.0.2311.90,修复了安全问题和缺陷。修复了以下漏洞:

- CVE-2015-1235:HTML 解析器中的跨源绕过。

- CVE-2015-1236:Blink 中的跨源绕过。

- CVE-2015-1237:IPC 中的释放后使用。

- CVE-2015-1238:Skia 中的越界写入。

- CVE-2015-1240:WebGL 中的越界读取。

- CVE-2015-1241:触屏劫持。

- CVE-2015-1242:V8 中的类型混淆。

- CVE-2015-1244:WebSockets 中的 HSTS 绕过。

- CVE-2015-1245:PDFium 中的释放后使用。

- CVE-2015-1246:Blink 中的越界读取。

- CVE-2015-1247:OpenSearch 中的方案问题。

- CVE-2015-1248:SafeBrowsing 绕过。

- CVE-2015-1249:通过内部审计、模糊测试和其他计划获得的各种补丁。

- CVE-2015-3333:V8 中的多种漏洞在 4.2 分支的顶端(当前为 4.2.77.14)得到修复。

- CVE-2015-3336:未经用户确认的全屏和 UI 锁定

- CVE-2015-3335:NaCl 沙盒中运行的构建的程序造成的不明影响

- CVE-2015-3334:权限表中有时不显示“Media: Allowed by you”。

添加的新功能:

- 许多新应用程序、扩展和 Web Platform API(包括 Push API!)

- 许多旨在提高稳定性和性能的隐蔽更改

解决方案

更新受影响的 Chromium 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=927302

插件详情

严重性: High

ID: 83025

文件名: openSUSE-2015-320.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2015/4/23

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromedriver-debuginfo, p-cpe:/a:novell:opensuse:chromium, p-cpe:/a:novell:opensuse:chromium-debuginfo, p-cpe:/a:novell:opensuse:chromium-debugsource, p-cpe:/a:novell:opensuse:chromium-desktop-gnome, p-cpe:/a:novell:opensuse:chromium-desktop-kde, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo-debuginfo, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

补丁发布日期: 2015/4/21

参考资料信息

CVE: CVE-2015-1235, CVE-2015-1236, CVE-2015-1237, CVE-2015-1238, CVE-2015-1240, CVE-2015-1241, CVE-2015-1242, CVE-2015-1244, CVE-2015-1245, CVE-2015-1246, CVE-2015-1247, CVE-2015-1248, CVE-2015-1249, CVE-2015-3333, CVE-2015-3334, CVE-2015-3335, CVE-2015-3336