Google Chrome < 50.0.2661.75 多个漏洞

critical Nessus 插件 ID 90542

简介

远程 Windows 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Google Chrome 版本低于 50.0.2661.75。因此,该浏览器会受到 2016_04_stable-channel-update_13 公告中提及的多个漏洞影响。

- Google Chrome 50.0.2661.75 之前版本中的多种不明漏洞会让攻击者通过不明矢量造成拒绝服务或可能造成其他影响。(CVE-2016-1659)

- Google Chrome 50.0.2661.75 之前版本中,Extensions 子系统的 extensions/renderer/module_system.cc 中的 ModuleSystem::RequireForJsInner 函数中存在跨站脚本 (XSS) 漏洞,这会让远程攻击者通过构建的网站注入任意 Web 脚本或 HTML,这也称为通用 XSS (UXSS) 攻击。(CVE-2016-1652)

- Google Chrome 50.0.2661.75 之前版本中使用的 Google V8 中的 LoadBuffer 实现未正确处理数据类型,这会让远程攻击者通过构建的 JavaScript 代码,触发与 compiler/pipeline.cc 和 compiler/simplified-lowering.cc 相关的越界写入操作,从而造成拒绝服务或其他潜在不明影响。(CVE-2016-1653)

- Google Chrome 50.0.2661.75 之前版本中使用的 PDFium 中的 fxcodec/codec/fx_codec_jpx_opj.cpp 未正确实现 sycc420_to_rgb 和 sycc422_to_rgb 函数,这会让远程攻击者通过 PDF 文档中构建的 JPEG 2000 数据,从进程内存中获取敏感信息或造成拒绝服务(越界读取)。(CVE-2016-1651)

- 50.0.2661.75 之前的 Google Chrome 中的媒体子系统未初始化不明数据结构,这会让远程攻击者通过未知矢量造成拒绝服务(无效读取操作)。(CVE-2016-1654)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 50.0.2661.75 或更高版本。

另见

http://www.nessus.org/u?9519efc2

https://crbug.com/567445

https://crbug.com/570750

https://crbug.com/573317

https://crbug.com/582008

https://crbug.com/589512

https://crbug.com/589792

https://crbug.com/590275

https://crbug.com/591785

插件详情

严重性: Critical

ID: 90542

文件名: google_chrome_50_0_2661_75.nasl

版本: 1.14

类型: local

代理: windows

系列: Windows

发布时间: 2016/4/15

最近更新时间: 2025/11/24

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-1659

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

易利用性: No known exploits are available

补丁发布日期: 2016/4/13

漏洞发布日期: 2015/10/22

参考资料信息

CVE: CVE-2016-1651, CVE-2016-1652, CVE-2016-1653, CVE-2016-1654, CVE-2016-1655, CVE-2016-1656, CVE-2016-1657, CVE-2016-1658, CVE-2016-1659