RHEL 6: chromium-browser (RHSA-2020: 0514)

high Nessus プラグイン ID 133749

概要

リモートの Red Hat ホストに、1 つ以上のセキュリティ更新プログラムが適用されていません。

説明

リモートの Redhat Enterprise Linux 6ホストにインストールされているパッケージは、RHSA-2020: 0514アドバイザリに記載されている脆弱性の影響を受けます。

- libxslt: transform.cのxsltCopyTextにおけるメモリ解放後使用 (Use After Free) が情報漏洩につながる可能性があります (CVE-2019-18197)

- CVE-2019-19926sqlite: の不完全な修正によるエラー処理 (CVE-2019-19880)

- sqlite: select.cのflattenSubqueryでLEFT JOINを含む特定のSELECT DISTINCTを不適切に処理することにより、NULL ポインターデリファレンスが発生する (CVE-2019-19923)

- sqlite: ext/misc/zipfile.c内のzipfileUpdateでZIPアーカイブの更新中にNULLパス名が不適切に処理される (CVE-2019-19925)

- sqlite:CVE-2019-19880の不完全な修正によるエラー処理 (CVE-2019-19926)

- chromium-browser:JavaScriptの整数オーバーフロー (CVE-2020-6381)

- chromium-browser:JavaScriptでの型の取り違え (Type Confusion) (CVE-2020-6382)

- chromium-browser:ストレージにおける不十分なポリシー実施 (CVE-2020-6385)

- chromium-browser:WebRTCにおける領域外書き込み (CVE-2020-6387、CVE-2020-6389)

- chromium-browser:WebRTCにおける領域外メモリアクセス (CVE-2020-6388)

- chromium-browser:streamsにおける領域外メモリアクセス (CVE-2020-6390)

- chromium-browser:Blinkにおける信頼できない入力の不十分な検証 (CVE-2020-6391)

- chromium-browser:拡張における不十分なポリシー実施 (CVE-2020-6392)

- chromium-browser:Blinkにおける不十分なポリシー実施 (CVE-2020-6393、CVE-2020-6394)

- chromium-browser:JavaScriptにおける領域外読み取り (CVE-2020-6395)

- chromium-browser:Skiaにおける不適切な実装 (CVE-2020-6396)

- chromium-browser:共有における不適切なセキュリティUI (CVE-2020-6397)

- chromium-browser:PDFiumでの初期化されていない使用 (CVE-2020-6398)

- chromium-browser:AppCacheにおける不十分なポリシー実施 (CVE-2020-6399)

- chromium-browser:CORSにおける不適切な実装 (CVE-2020-6400)

- chromium-browser:Omniboxにおける信頼できない入力の不十分な検証 (CVE-2020-6401、CVE-2020-6411、CVE-2020-6412)

- chromium-browser:ダウンローにおける不十分なポリシー実施 (CVE-2020-6402)

- chromium-browser:Omniboxにおける不適切なセキュリティUI (CVE-2020-6403)

- chromium-browser:Blinkにおける不適切な実装 (CVE-2020-6404、CVE-2020-6413)

- sqlite: ON/USING句のあるSELECTにおける領域外読み取り (CVE-2020-6405)

- chromium-browser:audioにおけるメモリ解放後使用 (CVE-2020-6406)

- chromium-browser:CORSにおける不十分なポリシー実施 (CVE-2020-6408)

- chromium-browser:Omniboxにおける不適切な実装 (CVE-2020-6409)

- chromium-browser:ナビゲーションにおける不十分なポリシー実施 (CVE-2020-6410)

- chromium-browser:安全なブラウジングにおける不十分なポリシー実施 (CVE-2020-6414)

- chromium-browser:JavaScriptにおける不適切な実装 (CVE-2020-6415)

- chromium-browser:streamsにおける不十分なデータ検証 (CVE-2020-6416)

- chromium-browser:インストーラーにおける不適切な実装 (CVE-2020-6417)

- chromium-browser:AppCacheにおける不適切な実装 (CVE-2020-6499)

- chromium-browser:インタースティシャルにおける不適切な実装 (CVE-2020-6500)

- chromium-browser:CSPにおける不十分なポリシー実施 (CVE-2020-6501)

- chromium-browser:アクセス権限における不適切なセキュリティUI (CVE-2020-6502)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受ける chromium-browser パッケージを更新してください。

参考資料

https://access.redhat.com/security/cve/CVE-2019-18197

https://access.redhat.com/security/cve/CVE-2019-19880

https://access.redhat.com/security/cve/CVE-2019-19923

https://access.redhat.com/security/cve/CVE-2019-19925

https://access.redhat.com/security/cve/CVE-2019-19926

https://access.redhat.com/security/cve/CVE-2020-6381

https://access.redhat.com/security/cve/CVE-2020-6382

https://access.redhat.com/security/cve/CVE-2020-6385

https://access.redhat.com/security/cve/CVE-2020-6387

https://access.redhat.com/security/cve/CVE-2020-6388

https://access.redhat.com/security/cve/CVE-2020-6389

https://access.redhat.com/security/cve/CVE-2020-6390

https://access.redhat.com/security/cve/CVE-2020-6391

https://access.redhat.com/security/cve/CVE-2020-6392

https://access.redhat.com/security/cve/CVE-2020-6393

https://access.redhat.com/security/cve/CVE-2020-6394

https://access.redhat.com/security/cve/CVE-2020-6395

https://access.redhat.com/security/cve/CVE-2020-6396

https://access.redhat.com/security/cve/CVE-2020-6397

https://access.redhat.com/security/cve/CVE-2020-6398

https://access.redhat.com/security/cve/CVE-2020-6399

https://access.redhat.com/security/cve/CVE-2020-6400

https://access.redhat.com/security/cve/CVE-2020-6401

https://access.redhat.com/security/cve/CVE-2020-6402

https://access.redhat.com/security/cve/CVE-2020-6403

https://access.redhat.com/security/cve/CVE-2020-6404

https://access.redhat.com/security/cve/CVE-2020-6405

https://access.redhat.com/security/cve/CVE-2020-6406

https://access.redhat.com/security/cve/CVE-2020-6408

https://access.redhat.com/security/cve/CVE-2020-6409

https://access.redhat.com/security/cve/CVE-2020-6410

https://access.redhat.com/security/cve/CVE-2020-6411

https://access.redhat.com/security/cve/CVE-2020-6412

https://access.redhat.com/security/cve/CVE-2020-6413

https://access.redhat.com/security/cve/CVE-2020-6414

https://access.redhat.com/security/cve/CVE-2020-6415

https://access.redhat.com/security/cve/CVE-2020-6416

https://access.redhat.com/security/cve/CVE-2020-6417

https://access.redhat.com/security/cve/CVE-2020-6499

https://access.redhat.com/security/cve/CVE-2020-6500

https://access.redhat.com/security/cve/CVE-2020-6501

https://access.redhat.com/security/cve/CVE-2020-6502

https://bugzilla.redhat.com/1801186

https://bugzilla.redhat.com/1801187

https://bugzilla.redhat.com/1801188

https://bugzilla.redhat.com/1801189

https://bugzilla.redhat.com/1801190

https://bugzilla.redhat.com/1801191

https://bugzilla.redhat.com/1801192

https://bugzilla.redhat.com/1801193

https://bugzilla.redhat.com/1844539

https://bugzilla.redhat.com/1844542

https://bugzilla.redhat.com/1844546

https://bugzilla.redhat.com/1844549

https://access.redhat.com/errata/RHSA-2020:0514

https://bugzilla.redhat.com/1770768

https://bugzilla.redhat.com/1787032

https://bugzilla.redhat.com/1788846

https://bugzilla.redhat.com/1788866

https://bugzilla.redhat.com/1789364

https://bugzilla.redhat.com/1801160

https://bugzilla.redhat.com/1801161

https://bugzilla.redhat.com/1801162

https://bugzilla.redhat.com/1801163

https://bugzilla.redhat.com/1801164

https://bugzilla.redhat.com/1801165

https://bugzilla.redhat.com/1801166

https://bugzilla.redhat.com/1801167

https://bugzilla.redhat.com/1801168

https://bugzilla.redhat.com/1801169

https://bugzilla.redhat.com/1801170

https://bugzilla.redhat.com/1801171

https://bugzilla.redhat.com/1801172

https://bugzilla.redhat.com/1801173

https://bugzilla.redhat.com/1801174

https://bugzilla.redhat.com/1801175

https://bugzilla.redhat.com/1801176

https://bugzilla.redhat.com/1801177

https://bugzilla.redhat.com/1801178

https://bugzilla.redhat.com/1801179

https://bugzilla.redhat.com/1801180

https://bugzilla.redhat.com/1801181

https://bugzilla.redhat.com/1801182

https://bugzilla.redhat.com/1801184

https://bugzilla.redhat.com/1801185

プラグインの詳細

深刻度: High

ID: 133749

ファイル名: redhat-RHSA-2020-0514.nasl

バージョン: 1.10

タイプ: local

エージェント: unix

公開日: 2020/2/18

更新日: 2023/1/23

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-6416

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:rhel_els:6, cpe:/o:redhat:rhel_eus:6.0, p-cpe:/a:redhat:enterprise_linux:chromium-browser

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/2/17

脆弱性公開日: 2019/10/18

参照情報

CVE: CVE-2019-18197, CVE-2019-19880, CVE-2019-19923, CVE-2019-19925, CVE-2019-19926, CVE-2020-6381, CVE-2020-6382, CVE-2020-6385, CVE-2020-6387, CVE-2020-6388, CVE-2020-6389, CVE-2020-6390, CVE-2020-6391, CVE-2020-6392, CVE-2020-6393, CVE-2020-6394, CVE-2020-6395, CVE-2020-6396, CVE-2020-6397, CVE-2020-6398, CVE-2020-6399, CVE-2020-6400, CVE-2020-6401, CVE-2020-6402, CVE-2020-6403, CVE-2020-6404, CVE-2020-6405, CVE-2020-6406, CVE-2020-6408, CVE-2020-6409, CVE-2020-6410, CVE-2020-6411, CVE-2020-6412, CVE-2020-6413, CVE-2020-6414, CVE-2020-6415, CVE-2020-6416, CVE-2020-6417

CWE: 125, 20, 416, 476

IAVA: 2020-A-0051-S

RHSA: 2020:0514