Google Chrome < 50.0.2661.102 多个漏洞

high Nessus 插件 ID 91128

简介

远程 Windows 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Google Chrome 版本低于 50.0.2661.102。因此如公告 2016_05_stable-channel-update 所述受到多个漏洞的影响。

- 5.0.71.47之前版本的 Google V8 中 zone.cc 中的 Zone::New 函数在 50.0.2661.102之前的 Google Chrome 中使用时未正确确定何时扩展某些内存分配这允许远程攻击者造成拒绝服务缓冲区溢出)或可能通过构建的 JavaScript 代码产生其他不明影响。 (CVE-2016-1669)

- 在 50.0.2661.102之前的 Google Chrome 中使用Blink 的 DOM 实现中WebKit/Source/core/dom/TreeScope.cpp 的 TreeScope::adoptIfNeeded 函数在节点采用操作期间没有阻止脚本执行这使得远程攻击者能够通过构建的网站绕过同源策略。 (CVE-2016-1667)

- 在 50.0.2661.102之前的 Google Chrome 中使用Blink 内 V8 绑定内 WebKit/Source/bindings/core/v8/Iterable.h 中的 forEachForBinding 函数使用不当的创建环境进而允许远程攻击者绕过同源策略。通过构建的网站。 (CVE-2016-1668)

- 在 50.0.2661.102 之前版本的 Google Chrome 中content/browser/loader/resource_dispatcher_host_impl.cc 中的 ResourceDispatcherHostImpl::BeginRequest 函数内存在争用条件这允许远程攻击者通过利用对渲染器进程的访问权限和重复使用请求 ID 发出任意 HTTP 请求。 (CVE-2016-1670)

- 在 Android 中低于 50.0.2661.102 的Google Chrome 未正确处理 / 斜线和 \反斜线字符从而允许攻击者通过 file: URL 进行目录遍历攻击此问题与 net/base/escape.cc 和 net/base/filename_util 相关。 cc。 (CVE-2016-1671)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 50.0.2661.102 或更高版本。

另见

http://www.nessus.org/u?4d38721c

https://crbug.com/578882

https://crbug.com/586657

https://crbug.com/605766

https://crbug.com/605910

https://crbug.com/606115

插件详情

严重性: High

ID: 91128

文件名: google_chrome_50_0_2661_102.nasl

版本: 1.20

类型: local

代理: windows

系列: Windows

发布时间: 2016/5/13

最近更新时间: 2025/11/24

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-1669

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

易利用性: No known exploits are available

补丁发布日期: 2016/5/11

漏洞发布日期: 2016/5/11

CISA 已知可遭利用的漏洞到期日期: 2022/3/24

参考资料信息

CVE: CVE-2016-1667, CVE-2016-1668, CVE-2016-1669, CVE-2016-1670, CVE-2016-1671

BID: 90505