RHEL 6:chromium-browser(RHSA-2019:1021)

high Nessus プラグイン ID 124691

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムがありません。

説明

chromium-browserの更新プログラムが、Red Hat Enterprise Linux 6 Supplementaryで利用可能になりました。Red Hat製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度高と評価しています。詳細な重要度評価を示すCVSS(共通脆弱性評価システム)ベーススコアは、「参照」セクションのCVEリンクから脆弱性ごとに入手できます。Chromiumは、WebKit(Blink)で稼働するオープンソースのWebブラウザーです。この更新プログラムで、Chromiumをバージョン74.0.3729.108にアップグレードします。セキュリティ修正プログラム:* chromium-browser:PDFiumでのメモリ解放後使用(CVE-2019-5805)* chromium-browser:Angleでの整数オーバーフロー(CVE-2019-5806)* chromium-browser:V8でのメモリ破損(CVE-2019-5807)* chromium-browser:Blinkでのメモリ解放後使用(CVE-2019-5808)* chromium-browser:Blinkでのメモリ解放後使用(CVE-2019-5809)* chromium-browser:Autofillでのユーザー情報漏えい(CVE-2019-5810)* chromium-browser:BlinkでのCORSバイパス(CVE-2019-5811)* chromium-browser:V8での領域外読み取り(CVE-2019-5813)* chromium-browser:BlinkでのCORSバイパス(CVE-2019-5814)* chromium-browser:Blinkでのヒープバッファオーバーフロー(CVE-2019-5815)* chromium-browser:メディアリーダーの初期化されていない値(CVE-2019-5818)* chromium-browser:開発者ツールでの不適切なエスケープ(CVE-2019-5819)* chromium-browser:PDFiumでの整数オーバーフロー(CVE-2019-5820)* chromium-browser:PDFiumでの整数オーバーフロー(CVE-2019-5821)* chromium-browser:ダウンロードマネージャーでのCORSバイパス(CVE-2019-5822)* chromium-browser:サービスワーカーからの強制ナビゲーション(CVE-2019-5823)影響、CVSSスコア、謝辞、その他の関連情報を含むセキュリティ問題の詳細については、「参照」セクションに記載されているCVEのページを参照してください。

ソリューション

影響を受けるchromium-browserやchromium-browser-debuginfoパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2019:1021

https://access.redhat.com/security/cve/cve-2019-5805

https://access.redhat.com/security/cve/cve-2019-5806

https://access.redhat.com/security/cve/cve-2019-5807

https://access.redhat.com/security/cve/cve-2019-5808

https://access.redhat.com/security/cve/cve-2019-5809

https://access.redhat.com/security/cve/cve-2019-5810

https://access.redhat.com/security/cve/cve-2019-5811

https://access.redhat.com/security/cve/cve-2019-5813

https://access.redhat.com/security/cve/cve-2019-5814

https://access.redhat.com/security/cve/cve-2019-5815

https://access.redhat.com/security/cve/cve-2019-5818

https://access.redhat.com/security/cve/cve-2019-5819

https://access.redhat.com/security/cve/cve-2019-5820

https://access.redhat.com/security/cve/cve-2019-5821

https://access.redhat.com/security/cve/cve-2019-5822

https://access.redhat.com/security/cve/cve-2019-5823

https://access.redhat.com/security/cve/cve-2019-5825

https://access.redhat.com/security/cve/cve-2019-5826

プラグインの詳細

深刻度: High

ID: 124691

ファイル名: redhat-RHSA-2019-1021.nasl

バージョン: 1.13

タイプ: local

エージェント: unix

公開日: 2019/5/8

更新日: 2023/3/23

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.2

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2019-5822

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:chromium-browser, p-cpe:/a:redhat:enterprise_linux:chromium-browser-debuginfo, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/5/7

脆弱性公開日: 2019/6/27

CISA の既知の悪用された脆弱性の期限日: 2022/6/22

エクスプロイト可能

Metasploit (Google Chrome 72 and 73 Array.map exploit)

参照情報

CVE: CVE-2019-5805, CVE-2019-5806, CVE-2019-5807, CVE-2019-5808, CVE-2019-5809, CVE-2019-5810, CVE-2019-5811, CVE-2019-5813, CVE-2019-5814, CVE-2019-5815, CVE-2019-5818, CVE-2019-5819, CVE-2019-5820, CVE-2019-5821, CVE-2019-5822, CVE-2019-5823, CVE-2019-5825, CVE-2019-5826

RHSA: 2019:1021