Google Chrome < 73.0.3683.75の複数の脆弱性

high Nessus プラグイン ID 122852
New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモートのmacOSホストにインストールされているWebブラウザーは、複数の脆弱性の影響を受けます。

説明

リモートのmacOSホストにインストールされているGoogle Chromeのバージョンは、73.0.3683.75より前です。したがって、2019_03_stable-channel-update- for-desktop_12アドバイザリで参照されているように、複数の脆弱性の影響を受けます。- Canvasのメモリ解放後使用(Use After Free)。(CVE-2019-5787)- FileAPIのメモリ解放後使用(Use After Free)。(CVE-2019-5788)- WebMIDIのメモリ解放後使用(Use After Free)。(CVE-2019-5789)- V8のヒープバッファオーバーフロー。(CVE-2019-5790)- V8の型の取り違え(Type Confusion)。(CVE-2019-5791)- PDFiumの整数オーバーフロー。(CVE-2019-5792、CVE-2019-5795)- 拡張機能のプライベートAPIに対する過剰なアクセス許可。(CVE-2019-5793)- セキュリティUIのなりすまし。(CVE-2019-5794、CVE-2019-5802)- 拡張機能の競合状態。(CVE-2019-5796)- DOMStorageの競合状態。(CVE-2019-5797)- Skiaの領域外読み取り。(CVE-2019-5798)- Blob URLを使用したCSPバイパス。(CVE-2019-5799、CVE-2019-5800)- iOS上の誤っているOmniboxの表示。(CVE-2019-5801)- Javascript URLを使用したCSPバイパス。(CVE-2019-5803)- Windowsでのコマンドラインのコマンドインジェクション。(CVE-2019-5804)Nessusはこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Google Chromeバージョン73.0.3683.75以降にアップグレードしてください。

関連情報

http://www.nessus.org/u?1a2b6e84

https://crbug.com/913964

https://crbug.com/925864

https://crbug.com/921581

https://crbug.com/914736

https://crbug.com/926651

https://crbug.com/914983

https://crbug.com/937487

https://crbug.com/935175

https://crbug.com/919643

https://crbug.com/918861

https://crbug.com/916523

https://crbug.com/883596

https://crbug.com/905301

https://crbug.com/894228

https://crbug.com/921390

https://crbug.com/632514

https://crbug.com/909865

https://crbug.com/933004

プラグインの詳細

深刻度: High

ID: 122852

ファイル名: macosx_google_chrome_73_0_3683_75.nasl

バージョン: 1.4

タイプ: local

エージェント: macosx

公開日: 2019/3/14

更新日: 2019/10/30

依存関係: macosx_google_chrome_installed.nbin

リスク情報

CVSS スコアのソース: CVE-2019-5789

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 7.3

ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C

現状ベクトル: E:POC/RL:OF/RC:C

CVSS v3

リスクファクター: High

Base Score: 8.8

Temporal Score: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: MacOSX/Google Chrome/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/3/12

脆弱性公開日: 2019/3/12

参照情報

CVE: CVE-2019-5787, CVE-2019-5788, CVE-2019-5789, CVE-2019-5790, CVE-2019-5791, CVE-2019-5792, CVE-2019-5793, CVE-2019-5794, CVE-2019-5795, CVE-2019-5796, CVE-2019-5797, CVE-2019-5798, CVE-2019-5799, CVE-2019-5800, CVE-2019-5801, CVE-2019-5802, CVE-2019-5803, CVE-2019-5804

BID: 107363