RHEL 6:chromium-browser(RHSA-2019:0309)

critical Nessus プラグイン ID 122112

概要

リモートの Red Hat ホストに 1 つ以上の chromium-browser 用セキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 6 ホストに、RHSA-2019:0309 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- chromium-browser: QUIC Networking での不適切な実装 (CVE-2019-5754)

- chromium-browser: V8 での不適切な実装 (CVE-2019-5755、CVE-2019-5782)

- chromium-browser: PDFium におけるメモリ解放後使用 (Use After Free) (CVE-2019-5756、CVE-2019-5762、CVE-2019-5772)

- chromium-browser: SVG での型の取り違え (Type Confusion) (CVE-2019-5757)

- chromium-browser: Blink のメモリ解放後使用 (Use After Free) (CVE-2019-5758)

- chromium-browser: HTML 選択要素でのメモリ解放後使用 (Use After Free) (CVE-2019-5759)

- chromium-browser: WebRTC でのメモリ解放後使用 (Use After Free) (CVE-2019-5760、CVE-2019-5764)

- chromium-browser: SwiftShader でのメモリ解放後使用 (Use After Free) (CVE-2019-5761)

- chromium-browser: V8 での信頼されない入力に対する不十分な検証 (CVE-2019-5763)

- chromium-browser: ブラウザーでの不十分なポリシー実施 (CVE-2019-5765)

- chromium-browser: Canvas での不十分なポリシー実施 (CVE-2019-5766)

- chromium-browser: WebAPKs での不適切なセキュリティ UI (CVE-2019-5767)

- chromium-browser: DevTools での不十分なポリシー実施 (CVE-2019-5768)

- chromium-browser: Blink での信頼されない入力に対する不十分な検証 (CVE-2019-5769)

- chromium-browser: WebGL のヒープバッファオーバーフロー (CVE-2019-5770)

- chromium-browser: SwiftShader のヒープバッファオーバーフロー (CVE-2019-5771)

- chromium-browser: IndexedDB における不十分なデータ検証 (CVE-2019-5773)

- chromium-browser: SafeBrowsing での信頼されない入力に対する不十分な検証 (CVE-2019-5774)

- chromium-browser: Omnibox での不十分なポリシー実施 (CVE-2019-5775、CVE-2019-5776、CVE-2019-5777、CVE-2019-5781)

- chromium-browser: 拡張での不十分なポリシー実施 (CVE-2019-5778)

- chromium-browser: ServiceWorker での不十分なポリシー実施 (CVE-2019-5779)

- chromium-browser: 不十分なポリシー実施 (CVE-2019-5780)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL chromium-browser パッケージを、RHSA-2019:0309 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?a3ad5a78

https://access.redhat.com/errata/RHSA-2019:0309

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=1670737

https://bugzilla.redhat.com/show_bug.cgi?id=1670738

https://bugzilla.redhat.com/show_bug.cgi?id=1670739

https://bugzilla.redhat.com/show_bug.cgi?id=1670740

https://bugzilla.redhat.com/show_bug.cgi?id=1670741

https://bugzilla.redhat.com/show_bug.cgi?id=1670742

https://bugzilla.redhat.com/show_bug.cgi?id=1670743

https://bugzilla.redhat.com/show_bug.cgi?id=1670744

https://bugzilla.redhat.com/show_bug.cgi?id=1670745

https://bugzilla.redhat.com/show_bug.cgi?id=1670746

https://bugzilla.redhat.com/show_bug.cgi?id=1670747

https://bugzilla.redhat.com/show_bug.cgi?id=1670748

https://bugzilla.redhat.com/show_bug.cgi?id=1670749

https://bugzilla.redhat.com/show_bug.cgi?id=1670750

https://bugzilla.redhat.com/show_bug.cgi?id=1670751

https://bugzilla.redhat.com/show_bug.cgi?id=1670752

https://bugzilla.redhat.com/show_bug.cgi?id=1670753

https://bugzilla.redhat.com/show_bug.cgi?id=1670754

https://bugzilla.redhat.com/show_bug.cgi?id=1670755

https://bugzilla.redhat.com/show_bug.cgi?id=1670756

https://bugzilla.redhat.com/show_bug.cgi?id=1670757

https://bugzilla.redhat.com/show_bug.cgi?id=1670758

https://bugzilla.redhat.com/show_bug.cgi?id=1670759

https://bugzilla.redhat.com/show_bug.cgi?id=1670760

https://bugzilla.redhat.com/show_bug.cgi?id=1670761

https://bugzilla.redhat.com/show_bug.cgi?id=1670762

https://bugzilla.redhat.com/show_bug.cgi?id=1670763

https://bugzilla.redhat.com/show_bug.cgi?id=1670764

https://bugzilla.redhat.com/show_bug.cgi?id=1670771

プラグインの詳細

深刻度: Critical

ID: 122112

ファイル名: redhat-RHSA-2019-0309.nasl

バージョン: 1.10

タイプ: local

エージェント: unix

公開日: 2019/2/12

更新日: 2024/6/20

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2019-5782

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 9.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2019-5759

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:chromium-browser, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/2/11

脆弱性公開日: 2019/2/19

参照情報

CVE: CVE-2019-5754, CVE-2019-5755, CVE-2019-5756, CVE-2019-5757, CVE-2019-5758, CVE-2019-5759, CVE-2019-5760, CVE-2019-5761, CVE-2019-5762, CVE-2019-5763, CVE-2019-5764, CVE-2019-5765, CVE-2019-5766, CVE-2019-5767, CVE-2019-5768, CVE-2019-5769, CVE-2019-5770, CVE-2019-5771, CVE-2019-5772, CVE-2019-5773, CVE-2019-5774, CVE-2019-5775, CVE-2019-5776, CVE-2019-5777, CVE-2019-5778, CVE-2019-5779, CVE-2019-5780, CVE-2019-5781, CVE-2019-5782

RHSA: 2019:0309