Google Chrome < 52.0.2743.82 多个漏洞

critical Nessus 插件 ID 92628

简介

远程 Windows 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Google Chrome 版本低于 52.0.2743.82。因此如公告 2016_07_stable-channel-update 所述受到多个漏洞的影响。

- 52.0.2743.82 之前的 Google Chrome 中的 PPAPI 实现未验证应从浏览器进程发送到插件代理进程的 IPC 消息来源允许远程攻击者通过非预期消息类型绕过沙盒保护机制此问题与broker_process_dispatcher.cc、ppapi_plugin_process_host.cc、ppapi_thread.cc 和 render_frame_message_filter.cc。 (CVE-2016-1706)

- 在 iOS 上低于 52.0.2743.82 的 Google Chrome 中的 ios/web/web_state/ui/crw_web_controller.mm 不确保使用 about:blank URL 替换无效的 URL从而允许远程攻击者通过构建的网站欺骗 URL 显示。 。 (CVE-2016-1707)

- 在低于 52.0.2743.82 的 Google Chrome 中Extensions 子系统中的 Chrome Web Store 内联安装实现未在进度观察期间正确考虑对象生命周期这允许远程攻击者造成拒绝服务释放后使用或可能导致不明通过构建的网站造成其他影响。 (CVE-2016-1708)

- 2016 年 6 月 10 日之前的 Google sfntly 中data/byte_array.cc 中的 ByteArray::Get 方法存在基于堆的缓冲区溢出在 52.0.2743.82之前的 Google Chrome 中使用时允许远程攻击者造成拒绝服务或可能拥有通过构建的 SFNT 字体造成的其他不明影响。 (CVE-2016-1709)

- 52.0.2743.82之前的 Google Chrome 中使用的 Blink 中 WebKit/Source/web/ChromeClientImpl.cpp 的 ChromeClientImpl::createWindow 方法未阻止延迟的帧创建窗口这允许远程攻击者通过以下方式绕过同源策略构建的网站。 (CVE-2016-1710)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 52.0.2743.82 或更高版本。

另见

http://www.nessus.org/u?f2ae0c9e

https://crbug.com/593759

https://crbug.com/605451

https://crbug.com/607543

https://crbug.com/610600

https://crbug.com/613626

https://crbug.com/613949

https://crbug.com/614934

https://crbug.com/616907

https://crbug.com/617495

https://crbug.com/618237

https://crbug.com/619166

https://crbug.com/620553

https://crbug.com/622183

https://crbug.com/623319

https://crbug.com/623378

https://crbug.com/625393

https://crbug.com/625945

插件详情

严重性: Critical

ID: 92628

文件名: google_chrome_52_0_2743_82.nasl

版本: 1.12

类型: local

代理: windows

系列: Windows

发布时间: 2016/7/29

最近更新时间: 2025/11/24

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-1706

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 8.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

易利用性: No known exploits are available

补丁发布日期: 2016/7/20

漏洞发布日期: 2016/7/20

参考资料信息

CVE: CVE-2016-1705, CVE-2016-1706, CVE-2016-1707, CVE-2016-1708, CVE-2016-1709, CVE-2016-1710, CVE-2016-1711, CVE-2016-5127, CVE-2016-5128, CVE-2016-5129, CVE-2016-5130, CVE-2016-5131, CVE-2016-5132, CVE-2016-5133, CVE-2016-5134, CVE-2016-5135, CVE-2016-5136, CVE-2016-5137

BID: 92053