RHEL 6:chromium-browser(RHSA-2018:0484)

high Nessus プラグイン ID 108275

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムがありません。

説明

chromium-browserの更新プログラムが、Red Hat Enterprise Linux 6 Supplementaryで利用可能になりました。Red Hat製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度高と評価しています。詳細な重要度評価を示すCVSS(共通脆弱性評価システム)ベーススコアは、「参照」セクションのCVEリンクから脆弱性ごとに入手できます。Chromiumは、WebKit(Blink)で稼働するオープンソースのWebブラウザーです。この更新プログラムで、Chromiumをバージョン65.0.3325.146にアップグレードします。セキュリティ修正プログラム:* chromium-browser:共有メモリでの不適切なアクセス許可(CVE-2018-6057)* chromium-browser:blinkのメモリ解放後使用(use-after-free)(CVE-2018-6060)* chromium-browser:v8における競合状態(CVE-2018-6061)* chromium-browser:skiaにおけるヒープバッファオーバーフロー(CVE-2018-6062)* chromium-browser:共有メモリでの不適切なアクセス許可(CVE-2018-6063)* chromium-browser:v8での型の取り違え(Type Confusion)(CVE-2018-6064)* chromium-browser: v8での整数オーバーフロー(CVE-2018-6065)* chromium-browser:キャンバス経由での同一オリジンバイパス(CVE-2018-6066)* chromium-browser:skiaでのバッファオーバーフロー(CVE-2018-6067)* chromium-browser:skiaでのスタックベースのバッファオーバーフロー(CVE-2018-6069)* chromium-browser:拡張機能を介してのcspバイパス(CVE-2018-6070)* chromium-browser: skiaでのヒープバッファオーバーフロー(CVE-2018-6071)* chromium-browser:pdfiumでの整数オーバーフロー(CVE-2018-6072)* chromium-browser:webglでのヒープバッファオーバーフロー(CVE-2018-6073)* chromium-browser:Webマーキングのバイパス(CVE-2018-6074)* chromium-browser:オリジン間ダウンロードの過剰なアクセス許可(CVE-2018-6075)* chromium-browser:blinkでのURLフラグメントIDの不適切な処理(CVE-2018-6076)* chromium-browser:svgフィルターを使用するタイミング攻撃(CVE-2018-6077)* chromium-browser:omniboxでのURL偽装(CVE-2018-6078)* chromium-browser:webglでのテクスチャデータ経由の情報漏えい(CVE-2018-6079)* chromium-browser:ipc呼び出しでの情報漏えい(CVE-2018-6080)* chromium-browser:インタースティシャルでのxss(CVE-2018-6081)* chromium-browser:ポートブロッキングの回避(CVE-2018-6082)* chromium-browser:appmanifestの不適切な処理(CVE-2018-6083)影響、CVSSスコア、その他の関連情報を含むセキュリティ問題の詳細については、「参照」セクションに記載されているCVEページを参照してください。

ソリューション

影響を受けるchromium-browserやchromium-browser-debuginfoパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2018:0484

https://access.redhat.com/security/cve/cve-2018-6057

https://access.redhat.com/security/cve/cve-2018-6060

https://access.redhat.com/security/cve/cve-2018-6061

https://access.redhat.com/security/cve/cve-2018-6062

https://access.redhat.com/security/cve/cve-2018-6063

https://access.redhat.com/security/cve/cve-2018-6064

https://access.redhat.com/security/cve/cve-2018-6065

https://access.redhat.com/security/cve/cve-2018-6066

https://access.redhat.com/security/cve/cve-2018-6067

https://access.redhat.com/security/cve/cve-2018-6069

https://access.redhat.com/security/cve/cve-2018-6070

https://access.redhat.com/security/cve/cve-2018-6071

https://access.redhat.com/security/cve/cve-2018-6072

https://access.redhat.com/security/cve/cve-2018-6073

https://access.redhat.com/security/cve/cve-2018-6074

https://access.redhat.com/security/cve/cve-2018-6075

https://access.redhat.com/security/cve/cve-2018-6076

https://access.redhat.com/security/cve/cve-2018-6077

https://access.redhat.com/security/cve/cve-2018-6078

https://access.redhat.com/security/cve/cve-2018-6079

https://access.redhat.com/security/cve/cve-2018-6080

https://access.redhat.com/security/cve/cve-2018-6081

https://access.redhat.com/security/cve/cve-2018-6082

https://access.redhat.com/security/cve/cve-2018-6083

プラグインの詳細

深刻度: High

ID: 108275

ファイル名: redhat-RHSA-2018-0484.nasl

バージョン: 1.15

タイプ: local

エージェント: unix

公開日: 2018/3/13

更新日: 2023/4/25

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2018-6083

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:chromium-browser, p-cpe:/a:redhat:enterprise_linux:chromium-browser-debuginfo, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/3/12

脆弱性公開日: 2018/11/14

CISA の既知の悪用された脆弱性の期限日: 2022/6/22

参照情報

CVE: CVE-2018-6057, CVE-2018-6060, CVE-2018-6061, CVE-2018-6062, CVE-2018-6063, CVE-2018-6064, CVE-2018-6065, CVE-2018-6066, CVE-2018-6067, CVE-2018-6069, CVE-2018-6070, CVE-2018-6071, CVE-2018-6072, CVE-2018-6073, CVE-2018-6074, CVE-2018-6075, CVE-2018-6076, CVE-2018-6077, CVE-2018-6078, CVE-2018-6079, CVE-2018-6080, CVE-2018-6081, CVE-2018-6082, CVE-2018-6083

RHSA: 2018:0484