DebianDSA-4103-1:chromiumブラウザ - セキュリティ更新

high Nessus プラグイン ID 106537

概要

リモートのDebianホストにセキュリティ関連の更新プログラムがありません。

説明

Chromium Webブラウザで複数の脆弱性が発見されました。

- CVE-2017-15420Drew Springall氏は、URLのスプーフィング問題を発見しました。

- CVE-2017-15429v8 JavaScript ライブラリにクロスサイトスクリプティング問題が発見されました。

- CVE-2018-6031pdfiumライブラリにuse-after-freeの問題が発見されました。

- CVE-2018-6032Jun Kokatsu氏は、同一生成元ポリシーを回避する手段を発見しました。

- CVE-2018-6033Juho Nurminen氏は、ダウンロードしたファイルを開く際に競合状態があることを発見しました。

- CVE-2018-6034Tobias Klein氏は、整数オーバーフローの問題を発見しました。

- CVE-2018-6035Rob Wu氏は、拡張がdevtoolsにアクセスする方法を発見しました。

- CVE-2018-6036英国の国家サイバーセキュリティ・センター(National Cyber Security Centre)が、整数オーバーフローの問題を発見しました。

- CVE-2018-6037Paul Stone氏は、オートフィル機能に問題を発見しました。

- CVE-2018-6038cloudfuzzerが、バッファオーバーフローの問題を発見しました。

- CVE-2018-6039Juho Nurminen氏は、開発者ツールにクロスサイトスクリプティングの問題を発見しました。

- CVE-2018-6040WenXu Wu氏は、コンテンツセキュリティポリシーをバイパスする方法を発見しました。

- CVE-2018-6041Luan Herrera 氏は、URL のスプーフィング問題を発見しました。

- CVE-2018-6042Khalil Zhani氏は、URLのスプーフィング問題を発見しました。

- CVE-2018-6043文字エスケープの問題が発見されました。

- CVE-2018-6045Rob Wu氏は、拡張がdevtoolsにアクセスする方法を発見しました。

- CVE-2018-6046Rob Wu氏は、拡張がdevtoolsにアクセスする方法を発見しました。

- CVE-2018-6047Masato Kinugawa氏は、情報漏洩の問題を発見しました。

- CVE-2018-6048Jun Kokatsu氏は、リファラーポリシーをバイパスする方法を発見しました。

- CVE-2018-6049WenXu Wu氏は、ユーザーインターフェイスのスプーフィング問題を発見しました。

- CVE-2018-6050Jonathan Kew氏は、URLのスプーフィング問題を発見しました。

- CVE-2018-6051Antonio Sanso氏は、情報漏洩の問題を発見しました。

- CVE-2018-6052Tanner Emek氏は、リファラーポリシーの実装が不完全であることを発見しました。

- CVE-2018-6053Asset Kabdenov氏は、情報漏洩の問題を発見しました。

- CVE-2018-6054Rob Wu氏は、use-after-freeの問題を発見しました。

ソリューション

chromium-browserパッケージをアップグレードしてください。

旧安定版(oldstable)ディストリビューション(jessie)の場合、chromiumのセキュリティサポートは終了しています。

安定版(stable)ディストリビューション(stretch)では、これらの問題はバージョン64.0.3282.119-1~deb9u1で修正されています。

参考資料

https://security-tracker.debian.org/tracker/CVE-2017-15420

https://security-tracker.debian.org/tracker/CVE-2017-15429

https://security-tracker.debian.org/tracker/CVE-2018-6031

https://security-tracker.debian.org/tracker/CVE-2018-6032

https://security-tracker.debian.org/tracker/CVE-2018-6033

https://security-tracker.debian.org/tracker/CVE-2018-6034

https://security-tracker.debian.org/tracker/CVE-2018-6035

https://security-tracker.debian.org/tracker/CVE-2018-6036

https://security-tracker.debian.org/tracker/CVE-2018-6037

https://security-tracker.debian.org/tracker/CVE-2018-6038

https://security-tracker.debian.org/tracker/CVE-2018-6039

https://security-tracker.debian.org/tracker/CVE-2018-6040

https://security-tracker.debian.org/tracker/CVE-2018-6041

https://security-tracker.debian.org/tracker/CVE-2018-6042

https://security-tracker.debian.org/tracker/CVE-2018-6043

https://security-tracker.debian.org/tracker/CVE-2018-6045

https://security-tracker.debian.org/tracker/CVE-2018-6046

https://security-tracker.debian.org/tracker/CVE-2018-6047

https://security-tracker.debian.org/tracker/CVE-2018-6048

https://security-tracker.debian.org/tracker/CVE-2018-6049

https://security-tracker.debian.org/tracker/CVE-2018-6050

https://security-tracker.debian.org/tracker/CVE-2018-6051

https://security-tracker.debian.org/tracker/CVE-2018-6052

https://security-tracker.debian.org/tracker/CVE-2018-6053

https://security-tracker.debian.org/tracker/CVE-2018-6054

http://www.nessus.org/u?e33901a2

https://packages.debian.org/source/stretch/chromium-browser

https://www.debian.org/security/2018/dsa-4103

プラグインの詳細

深刻度: High

ID: 106537

ファイル名: debian_DSA-4103.nasl

バージョン: 3.8

タイプ: local

エージェント: unix

公開日: 2018/2/1

更新日: 2019/7/15

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:chromium-browser, cpe:/o:debian:debian_linux:9.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2018/1/31

脆弱性公開日: 2018/8/28

参照情報

CVE: CVE-2017-15420, CVE-2017-15429, CVE-2018-6031, CVE-2018-6032, CVE-2018-6033, CVE-2018-6034, CVE-2018-6035, CVE-2018-6036, CVE-2018-6037, CVE-2018-6038, CVE-2018-6039, CVE-2018-6040, CVE-2018-6041, CVE-2018-6042, CVE-2018-6043, CVE-2018-6045, CVE-2018-6046, CVE-2018-6047, CVE-2018-6048, CVE-2018-6049, CVE-2018-6050, CVE-2018-6051, CVE-2018-6052, CVE-2018-6053, CVE-2018-6054

DSA: 4103