RHEL 6:chromium-browser(RHSA-2019:0309)

critical Nessus プラグイン ID 122112

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムがありません。

説明

chromium-browserの更新プログラムが、Red Hat Enterprise Linux 6 Supplementaryで利用可能になりました。Red Hat製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度最高と評価しています。詳細な重要度評価を示すCVSS(共通脆弱性評価システム)ベーススコアは、「参照」セクションのCVEリンクから脆弱性ごとに入手できます。Chromiumは、WebKit(Blink)で稼働するオープンソースのWebブラウザーです。この更新で、Chromiumをバージョン72.0.3626.81にアップグレードします。セキュリティ修正プログラム:* chromium-browser:QUIC Networkingでの不適切な実装(CVE-2019-5754)* chromium-browser:V8での不適切な実装(CVE-2019-5755)* chromium-browser:PDFiumでのメモリ解放後使用(use-after-free)(CVE-2019-5756)* chromium-browser:SVGでの型の取り違え(Type Confusion)(CVE-2019-5757)* chromium-browser:Blinkでのメモリ解放後使用(use-after-free)(CVE-2019-5758)* chromium-browser:HTML選択要素でのメモリ解放後使用(use-after-free)(CVE-2019-5759)* chromium-browser:WebRTCでのメモリ解放後使用(use-after-free)(CVE-2019-5760)* chromium-browser:SwiftShaderでのメモリ解放後使用(use-after-free)(CVE-2019-5761)* chromium-browser:PDFiumでのメモリ解放後使用(use-after-free)(CVE-2019-5762)* chromium-browser:V8での信頼できない入力の不十分な検証(CVE-2019-5763)* chromium-browser:WebRTCでのメモリ解放後使用(use-after-free)(CVE-2019-5764)* chromium-browser:ブラウザーでの不十分なポリシー実施(CVE-2019-5765)* chromium-browser:V8での不適切な実装(CVE-2019-5782)* chromium-browser:Canvasでの不十分なポリシー実施(CVE-2019-5766)* chromium-browser:WebAPKsでの不適切なセキュリティ(CVE-2019-5767)* chromium-browser:DevToolsでの不十分なポリシー実施(CVE-2019-5768)* chromium-browser:Blinkでの信頼できない入力の不十分な検証(CVE-2019-5769)* chromium-browser:WebGLでのヒープバッファオーバーフロー(CVE-2019-5770)* chromium-browser:SwiftShaderでのヒープバッファオーバーフロー(CVE-2019-5771)* chromium-browser:PDFiumでのメモリ解放後使用(use-after-free)(CVE-2019-5772)* chromium-browser:IndexedDBでの不十分なデータ検証(CVE-2019-5773)* chromium-browser:SafeBrowsingでの信頼できない入力の不十分な検証(CVE-2019-5774)* chromium-browser:Omniboxでの不十分なポリシー実施(CVE-2019-5775)* chromium-browser:Omniboxでの不十分なポリシー実施(CVE-2019-5776)* chromium-browser:Omniboxでの不十分なポリシー実施(CVE-2019-5777)* chromium-browser:Extensionsでの不十分なポリシー実施(CVE-2019-5778)* chromium-browser:ServiceWorkerでの不十分なポリシー実施(CVE-2019-5779)* chromium-browser:不十分なポリシー実施(CVE-2019-5780)* chromium-browser:Omniboxでの不十分なポリシー実施(CVE-2019-5781)影響、CVSSスコア、謝辞、その他の関連情報を含むセキュリティの問題の詳細については、「参照」セクションに記載されているCVEのページを参照してください。

ソリューション

影響を受けるchromium-browserやchromium-browser-debuginfoパッケージを更新してください。

関連情報

https://access.redhat.com/errata/RHSA-2019:0309

https://access.redhat.com/security/cve/cve-2019-5754

https://access.redhat.com/security/cve/cve-2019-5755

https://access.redhat.com/security/cve/cve-2019-5756

https://access.redhat.com/security/cve/cve-2019-5757

https://access.redhat.com/security/cve/cve-2019-5758

https://access.redhat.com/security/cve/cve-2019-5759

https://access.redhat.com/security/cve/cve-2019-5760

https://access.redhat.com/security/cve/cve-2019-5761

https://access.redhat.com/security/cve/cve-2019-5762

https://access.redhat.com/security/cve/cve-2019-5763

https://access.redhat.com/security/cve/cve-2019-5764

https://access.redhat.com/security/cve/cve-2019-5765

https://access.redhat.com/security/cve/cve-2019-5766

https://access.redhat.com/security/cve/cve-2019-5767

https://access.redhat.com/security/cve/cve-2019-5768

https://access.redhat.com/security/cve/cve-2019-5769

https://access.redhat.com/security/cve/cve-2019-5770

https://access.redhat.com/security/cve/cve-2019-5771

https://access.redhat.com/security/cve/cve-2019-5772

https://access.redhat.com/security/cve/cve-2019-5773

https://access.redhat.com/security/cve/cve-2019-5774

https://access.redhat.com/security/cve/cve-2019-5775

https://access.redhat.com/security/cve/cve-2019-5776

https://access.redhat.com/security/cve/cve-2019-5777

https://access.redhat.com/security/cve/cve-2019-5778

https://access.redhat.com/security/cve/cve-2019-5779

https://access.redhat.com/security/cve/cve-2019-5780

https://access.redhat.com/security/cve/cve-2019-5781

https://access.redhat.com/security/cve/cve-2019-5782

プラグインの詳細

深刻度: Critical

ID: 122112

ファイル名: redhat-RHSA-2019-0309.nasl

バージョン: 1.8

タイプ: local

エージェント: unix

公開日: 2019/2/12

更新日: 2022/5/23

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent

リスク情報

CVSS スコアのソース: CVE-2019-5782

VPR

リスクファクター: Critical

スコア: 9

CVSS v2

リスクファクター: Medium

Base Score: 6.8

Temporal Score: 5

ベクトル: AV:N/AC:M/Au:N/C:P/I:P/A:P

現状ベクトル: E:U/RL:OF/RC:C

CVSS v3

リスクファクター: Critical

Base Score: 9.6

Temporal Score: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:chromium-browser, p-cpe:/a:redhat:enterprise_linux:chromium-browser-debuginfo, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/2/11

脆弱性公開日: 2019/2/19

参照情報

CVE: CVE-2019-5754, CVE-2019-5755, CVE-2019-5756, CVE-2019-5757, CVE-2019-5758, CVE-2019-5759, CVE-2019-5760, CVE-2019-5761, CVE-2019-5762, CVE-2019-5763, CVE-2019-5764, CVE-2019-5765, CVE-2019-5766, CVE-2019-5767, CVE-2019-5768, CVE-2019-5769, CVE-2019-5770, CVE-2019-5771, CVE-2019-5772, CVE-2019-5773, CVE-2019-5774, CVE-2019-5775, CVE-2019-5776, CVE-2019-5777, CVE-2019-5778, CVE-2019-5779, CVE-2019-5780, CVE-2019-5781, CVE-2019-5782

RHSA: 2019:0309