Google Chrome < 57.0.2987.133 多个漏洞

critical Nessus 插件 ID 99136

简介

远程 Windows 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Google Chrome 版本低于 57.0.2987.133。因此如公告 2017_03_stable-channel-update-for-desktop_29 所述受到多个漏洞的影响。

- 在 Linux、Windows 和 Mac 的 57.0.2987.133 之前版本的 Google Chrome 以及 Android 的 57.0.2987.132 之前的 Google Chrome 中 V8 存在越界读取允许远程攻击者通过构建的 HTML 页面在沙盒内执行任意代码此问题与Array.prototype.indexOf。 (CVE-2017-5053)

- 适用于 Linux 和 Windows 的 Google Chrome 版本低于 57.0.2987.133 时打印中的释放后使用允许远程攻击者通过特制的 HTML 页面执行越界内存读取。 (CVE-2017-5055)

- 针对 Linux、Windows 和 Mac 低于 57.0.2987.133 的 Google Chrome 以及针对 Android 的 57.0.2987.132 的 Google Chrome 中 V8 存在越界读取允许远程攻击者通过构建的 HTML 页面获取堆内存内容。 (CVE-2017-5054)

- 在低于 57.0.2987.133 用于 Mac、Windows 和 Linux 的 Google Chrome 以及 57.0.2987.132 用于 Android 的 Google Chrome 中关于 Blink 中区块结构的错误假设允许远程攻击者通过可触发错误转换的构建的 HTML 页面潜在地利用内存损坏。 (CVE-2017-5052)

- Linux、Windows 和 Mac 的低于 57.0.2987.133 的 Google Chrome 以及 Android 的 57.0.2987.132 之前的 Google Chrome 中 Blink 的一个释放后使用允许远程攻击者通过特制的 HTML 页面执行越界内存读取。 (CVE-2017-5056)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 57.0.2987.133 或更高版本。

另见

http://www.nessus.org/u?64842ac1

https://crbug.com/662767

https://crbug.com/698622

https://crbug.com/699166

https://crbug.com/702058

https://crbug.com/705445

插件详情

严重性: Critical

ID: 99136

文件名: google_chrome_57_0_2987_133.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2017/3/31

最近更新时间: 2025/11/24

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.8

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2017-5055

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 9.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

CVSS 分数来源: CVE-2017-5053

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

易利用性: No known exploits are available

补丁发布日期: 2017/3/29

漏洞发布日期: 2017/3/8

参考资料信息

CVE: CVE-2017-5052, CVE-2017-5053, CVE-2017-5054, CVE-2017-5055, CVE-2017-5056

BID: 97220, 97221