RHEL 6: chromium-browser(RHSA-2020: 3377)

critical Nessus プラグイン ID 139467

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムが適用されていません。

説明

リモートの Redhat Enterprise Linux 6ホストにインストールされているパッケージは、RHSA-2020: 3377のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- chromium-browser: バックグラウンドフェッチでのヒープバッファオーバーフロー(CVE-2020-6510)

- chromium-browser: コンテンツセキュリティポリシーにおけるサイドチャネル情報漏洩(CVE-2020-6511)

- chromium-browser: V8における型の取り違え(Type Confusion)(CVE-2020-6512、CVE-2020-6533、CVE-2020-6537)

- chromium-browser: PDFiumにおけるヒープバッファオーバーフロー(CVE-2020-6513)

- chromium-browser: WebRTCにおける不適切な実装(CVE-2020-6514、CVE-2020-6529)

- chromium-browser: タブストリップにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6515)

- chromium-browser: CORSにおけるポリシーバイパス(CVE-2020-6516)

- chromium-browser: 履歴におけるヒープバッファオーバーフロー(CVE-2020-6517)

- chromium-browser: 開発者ツールにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6518)

- chromium-browser: CSPにおけるポリシーバイパス(CVE-2020-6519)

- chromium-browser: Skiaにおけるヒープバッファオーバーフロー(CVE-2020-6520、CVE-2020-6525、CVE-2020-6540)

- chromium-browser: autofillにおけるサイドチャネル情報漏洩(CVE-2020-6521)

- chromium-browser: 外部プロトコルハンドラーにおける不適切な実装(CVE-2020-6522)

- chromium-browser: Skiaにおける領域外書き込み(CVE-2020-6523)

- chromium-browser: WebAudioにおけるヒープバッファオーバーフロー(CVE-2020-6524)

- chromium-browser: iframeサンドボックスにおける不適切な実装(CVE-2020-6526)

- chromium-browser: CSPにおける不十分なポリシー実施 (CVE-2020-6527)

- chromium-browser: 基本認証における不適切なセキュリティUI(CVE-2020-6528)

- chromium-browser: 開発者ツールにおける領域外メモリアクセス(CVE-2020-6530)

- chromium-browser: scroll to textにおけるサイドチャネル情報漏洩(CVE-2020-6531)

- chromium-browser: SCTPにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6532)

- chromium-browser: WebRTCにおけるヒープバッファオーバーフロー(CVE-2020-6534)

- chromium-browser: WebUIにおける不十分なデータ検証(CVE-2020-6535)

- chromium-browser: PWAにおける不適切なセキュリティUI(CVE-2020-6536)

- chromium-browser: WebViewにおける不適切な実装(CVE-2020-6538)

- chromium-browser: CSSにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6539)

- chromium-browser: WebUSBにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6541)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受ける chromium-browser パッケージを更新してください。

参考資料

https://access.redhat.com/security/cve/CVE-2020-6510

https://access.redhat.com/security/cve/CVE-2020-6511

https://access.redhat.com/security/cve/CVE-2020-6512

https://access.redhat.com/security/cve/CVE-2020-6513

https://access.redhat.com/security/cve/CVE-2020-6514

https://access.redhat.com/security/cve/CVE-2020-6515

https://access.redhat.com/security/cve/CVE-2020-6516

https://access.redhat.com/security/cve/CVE-2020-6517

https://access.redhat.com/security/cve/CVE-2020-6518

https://access.redhat.com/security/cve/CVE-2020-6519

https://access.redhat.com/security/cve/CVE-2020-6520

https://access.redhat.com/security/cve/CVE-2020-6521

https://access.redhat.com/security/cve/CVE-2020-6522

https://access.redhat.com/security/cve/CVE-2020-6523

https://access.redhat.com/security/cve/CVE-2020-6524

https://access.redhat.com/security/cve/CVE-2020-6525

https://access.redhat.com/security/cve/CVE-2020-6526

https://access.redhat.com/security/cve/CVE-2020-6527

https://access.redhat.com/security/cve/CVE-2020-6528

https://access.redhat.com/security/cve/CVE-2020-6529

https://access.redhat.com/security/cve/CVE-2020-6530

https://bugzilla.redhat.com/1857334

https://bugzilla.redhat.com/1857336

https://bugzilla.redhat.com/1857337

https://bugzilla.redhat.com/1857338

https://bugzilla.redhat.com/1857339

https://bugzilla.redhat.com/1857340

https://bugzilla.redhat.com/1857341

https://bugzilla.redhat.com/1857342

https://bugzilla.redhat.com/1857349

https://bugzilla.redhat.com/1857351

https://bugzilla.redhat.com/1857352

https://bugzilla.redhat.com/1857400

https://bugzilla.redhat.com/1861464

https://bugzilla.redhat.com/1861465

https://bugzilla.redhat.com/1861466

https://bugzilla.redhat.com/1861467

https://bugzilla.redhat.com/1861468

https://bugzilla.redhat.com/1861469

https://access.redhat.com/security/cve/CVE-2020-6531

https://access.redhat.com/security/cve/CVE-2020-6532

https://access.redhat.com/security/cve/CVE-2020-6533

https://access.redhat.com/security/cve/CVE-2020-6534

https://access.redhat.com/security/cve/CVE-2020-6535

https://access.redhat.com/security/cve/CVE-2020-6536

https://access.redhat.com/security/cve/CVE-2020-6537

https://access.redhat.com/security/cve/CVE-2020-6538

https://access.redhat.com/security/cve/CVE-2020-6539

https://access.redhat.com/security/cve/CVE-2020-6540

https://access.redhat.com/security/cve/CVE-2020-6541

https://access.redhat.com/errata/RHSA-2020:3377

https://bugzilla.redhat.com/1857320

https://bugzilla.redhat.com/1857321

https://bugzilla.redhat.com/1857322

https://bugzilla.redhat.com/1857323

https://bugzilla.redhat.com/1857324

https://bugzilla.redhat.com/1857325

https://bugzilla.redhat.com/1857326

https://bugzilla.redhat.com/1857327

https://bugzilla.redhat.com/1857328

https://bugzilla.redhat.com/1857329

https://bugzilla.redhat.com/1857330

https://bugzilla.redhat.com/1857331

https://bugzilla.redhat.com/1857332

https://bugzilla.redhat.com/1857333

プラグインの詳細

深刻度: Critical

ID: 139467

ファイル名: redhat-RHSA-2020-3377.nasl

バージョン: 1.9

タイプ: local

エージェント: unix

公開日: 2020/8/10

更新日: 2023/1/23

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-6524

CVSS v3

リスクファクター: Critical

Base Score: 9.6

Temporal Score: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-6522

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:rhel_els:6, cpe:/o:redhat:rhel_eus:6.0, p-cpe:/a:redhat:enterprise_linux:chromium-browser

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/8/10

脆弱性公開日: 2020/7/14

参照情報

CVE: CVE-2020-6510, CVE-2020-6511, CVE-2020-6512, CVE-2020-6513, CVE-2020-6514, CVE-2020-6515, CVE-2020-6516, CVE-2020-6517, CVE-2020-6518, CVE-2020-6519, CVE-2020-6520, CVE-2020-6521, CVE-2020-6522, CVE-2020-6523, CVE-2020-6524, CVE-2020-6525, CVE-2020-6526, CVE-2020-6527, CVE-2020-6528, CVE-2020-6529, CVE-2020-6530, CVE-2020-6531, CVE-2020-6532, CVE-2020-6533, CVE-2020-6534, CVE-2020-6535, CVE-2020-6536, CVE-2020-6537, CVE-2020-6538, CVE-2020-6539, CVE-2020-6540, CVE-2020-6541

CWE: 122, 358, 416, 843

IAVA: 2020-A-0314-S, 2020-A-0342-S

RHSA: 2020:3377