RHEL 6:chromium-browser(RHSA-2019:0309)

critical Nessus プラグイン ID 122112

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムがありません。

説明

chromium-browserの更新プログラムが、Red Hat Enterprise Linux 6 Supplementaryで利用可能になりました。Red Hat製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度最高と評価しています。詳細な重要度評価を示すCVSS(共通脆弱性評価システム)ベーススコアは、「参照」セクションのCVEリンクから脆弱性ごとに入手できます。Chromiumは、WebKit(Blink)で稼働するオープンソースのWebブラウザーです。この更新で、Chromiumをバージョン72.0.3626.81にアップグレードします。セキュリティ修正プログラム:* chromium-browser:QUIC Networkingでの不適切な実装(CVE-2019-5754)* chromium-browser:V8での不適切な実装(CVE-2019-5755)* chromium-browser:PDFiumでのメモリ解放後使用(use-after-free)(CVE-2019-5756)* chromium-browser:SVGでの型の取り違え(Type Confusion)(CVE-2019-5757)* chromium-browser:Blinkでのメモリ解放後使用(use-after-free)(CVE-2019-5758)* chromium-browser:HTML選択要素でのメモリ解放後使用(use-after-free)(CVE-2019-5759)* chromium-browser:WebRTCでのメモリ解放後使用(use-after-free)(CVE-2019-5760)* chromium-browser:SwiftShaderでのメモリ解放後使用(use-after-free)(CVE-2019-5761)* chromium-browser:PDFiumでのメモリ解放後使用(use-after-free)(CVE-2019-5762)* chromium-browser:V8での信頼できない入力の不十分な検証(CVE-2019-5763)* chromium-browser:WebRTCでのメモリ解放後使用(use-after-free)(CVE-2019-5764)* chromium-browser:ブラウザーでの不十分なポリシー実施(CVE-2019-5765)* chromium-browser:V8での不適切な実装(CVE-2019-5782)* chromium-browser:Canvasでの不十分なポリシー実施(CVE-2019-5766)* chromium-browser:WebAPKsでの不適切なセキュリティ(CVE-2019-5767)* chromium-browser:DevToolsでの不十分なポリシー実施(CVE-2019-5768)* chromium-browser:Blinkでの信頼できない入力の不十分な検証(CVE-2019-5769)* chromium-browser:WebGLでのヒープバッファオーバーフロー(CVE-2019-5770)* chromium-browser:SwiftShaderでのヒープバッファオーバーフロー(CVE-2019-5771)* chromium-browser:PDFiumでのメモリ解放後使用(use-after-free)(CVE-2019-5772)* chromium-browser:IndexedDBでの不十分なデータ検証(CVE-2019-5773)* chromium-browser:SafeBrowsingでの信頼できない入力の不十分な検証(CVE-2019-5774)* chromium-browser:Omniboxでの不十分なポリシー実施(CVE-2019-5775)* chromium-browser:Omniboxでの不十分なポリシー実施(CVE-2019-5776)* chromium-browser:Omniboxでの不十分なポリシー実施(CVE-2019-5777)* chromium-browser:Extensionsでの不十分なポリシー実施(CVE-2019-5778)* chromium-browser:ServiceWorkerでの不十分なポリシー実施(CVE-2019-5779)* chromium-browser:不十分なポリシー実施(CVE-2019-5780)* chromium-browser:Omniboxでの不十分なポリシー実施(CVE-2019-5781)影響、CVSSスコア、謝辞、その他の関連情報を含むセキュリティの問題の詳細については、「参照」セクションに記載されているCVEのページを参照してください。

ソリューション

影響を受けるchromium-browserやchromium-browser-debuginfoパッケージを更新してください。

参考資料

http://www.nessus.org/u?a3ad5a78

https://access.redhat.com/errata/RHSA-2019:0309

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=1670737

https://bugzilla.redhat.com/show_bug.cgi?id=1670738

https://bugzilla.redhat.com/show_bug.cgi?id=1670739

https://bugzilla.redhat.com/show_bug.cgi?id=1670740

https://bugzilla.redhat.com/show_bug.cgi?id=1670741

https://bugzilla.redhat.com/show_bug.cgi?id=1670742

https://bugzilla.redhat.com/show_bug.cgi?id=1670743

https://bugzilla.redhat.com/show_bug.cgi?id=1670744

https://bugzilla.redhat.com/show_bug.cgi?id=1670745

https://bugzilla.redhat.com/show_bug.cgi?id=1670746

https://bugzilla.redhat.com/show_bug.cgi?id=1670747

https://bugzilla.redhat.com/show_bug.cgi?id=1670748

https://bugzilla.redhat.com/show_bug.cgi?id=1670749

https://bugzilla.redhat.com/show_bug.cgi?id=1670750

https://bugzilla.redhat.com/show_bug.cgi?id=1670751

https://bugzilla.redhat.com/show_bug.cgi?id=1670752

https://bugzilla.redhat.com/show_bug.cgi?id=1670753

https://bugzilla.redhat.com/show_bug.cgi?id=1670754

https://bugzilla.redhat.com/show_bug.cgi?id=1670755

https://bugzilla.redhat.com/show_bug.cgi?id=1670756

https://bugzilla.redhat.com/show_bug.cgi?id=1670757

https://bugzilla.redhat.com/show_bug.cgi?id=1670758

https://bugzilla.redhat.com/show_bug.cgi?id=1670759

https://bugzilla.redhat.com/show_bug.cgi?id=1670760

https://bugzilla.redhat.com/show_bug.cgi?id=1670761

https://bugzilla.redhat.com/show_bug.cgi?id=1670762

https://bugzilla.redhat.com/show_bug.cgi?id=1670763

https://bugzilla.redhat.com/show_bug.cgi?id=1670764

https://bugzilla.redhat.com/show_bug.cgi?id=1670771

プラグインの詳細

深刻度: Critical

ID: 122112

ファイル名: redhat-RHSA-2019-0309.nasl

バージョン: 1.9

タイプ: local

エージェント: unix

公開日: 2019/2/12

更新日: 2024/4/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2019-5782

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 9.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2019-5759

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:chromium-browser, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/2/11

脆弱性公開日: 2019/2/19

参照情報

CVE: CVE-2019-5754, CVE-2019-5755, CVE-2019-5756, CVE-2019-5757, CVE-2019-5758, CVE-2019-5759, CVE-2019-5760, CVE-2019-5761, CVE-2019-5762, CVE-2019-5763, CVE-2019-5764, CVE-2019-5765, CVE-2019-5766, CVE-2019-5767, CVE-2019-5768, CVE-2019-5769, CVE-2019-5770, CVE-2019-5771, CVE-2019-5772, CVE-2019-5773, CVE-2019-5774, CVE-2019-5775, CVE-2019-5776, CVE-2019-5777, CVE-2019-5778, CVE-2019-5779, CVE-2019-5780, CVE-2019-5781, CVE-2019-5782

RHSA: 2019:0309