RHEL 6: chromium-browser(RHSA-2020: 3377)

critical Nessus プラグイン ID 139467

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムが適用されていません。

説明

リモートの Redhat Enterprise Linux 6ホストにインストールされているパッケージは、RHSA-2020: 3377のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- chromium-browser: バックグラウンドフェッチでのヒープバッファオーバーフロー(CVE-2020-6510)

- chromium-browser: コンテンツセキュリティポリシーにおけるサイドチャネル情報漏洩(CVE-2020-6511)

- chromium-browser: V8における型の取り違え(Type Confusion)(CVE-2020-6512、CVE-2020-6533、CVE-2020-6537)

- chromium-browser: PDFiumにおけるヒープバッファオーバーフロー(CVE-2020-6513)

- chromium-browser: WebRTCにおける不適切な実装(CVE-2020-6514、CVE-2020-6529)

- chromium-browser: タブストリップにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6515)

- chromium-browser: CORSにおけるポリシーバイパス(CVE-2020-6516)

- chromium-browser: 履歴におけるヒープバッファオーバーフロー(CVE-2020-6517)

- chromium-browser: 開発者ツールにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6518)

- chromium-browser: CSPにおけるポリシーバイパス(CVE-2020-6519)

- chromium-browser: Skiaにおけるヒープバッファオーバーフロー(CVE-2020-6520、CVE-2020-6525、CVE-2020-6540)

- chromium-browser: autofillにおけるサイドチャネル情報漏洩(CVE-2020-6521)

- chromium-browser: 外部プロトコルハンドラーにおける不適切な実装(CVE-2020-6522)

- chromium-browser: Skiaにおける領域外書き込み(CVE-2020-6523)

- chromium-browser: WebAudioにおけるヒープバッファオーバーフロー(CVE-2020-6524)

- chromium-browser: iframeサンドボックスにおける不適切な実装(CVE-2020-6526)

- chromium-browser: CSPにおける不十分なポリシー実施 (CVE-2020-6527)

- chromium-browser: 基本認証における不適切なセキュリティUI(CVE-2020-6528)

- chromium-browser: 開発者ツールにおける領域外メモリアクセス(CVE-2020-6530)

- chromium-browser: scroll to textにおけるサイドチャネル情報漏洩(CVE-2020-6531)

- chromium-browser: SCTPにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6532)

- chromium-browser: WebRTCにおけるヒープバッファオーバーフロー(CVE-2020-6534)

- chromium-browser: WebUIにおける不十分なデータ検証(CVE-2020-6535)

- chromium-browser: PWAにおける不適切なセキュリティUI(CVE-2020-6536)

- chromium-browser: WebViewにおける不適切な実装(CVE-2020-6538)

- chromium-browser: CSSにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6539)

- chromium-browser: WebUSBにおけるメモリ解放後使用(Use-After-Free)(CVE-2020-6541)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受ける chromium-browser パッケージを更新してください。

参考資料

http://www.nessus.org/u?15d45881

https://access.redhat.com/security/updates/classification/#critical

https://access.redhat.com/errata/RHSA-2020:3377

https://bugzilla.redhat.com/show_bug.cgi?id=1857320

https://bugzilla.redhat.com/show_bug.cgi?id=1857321

https://bugzilla.redhat.com/show_bug.cgi?id=1857322

https://bugzilla.redhat.com/show_bug.cgi?id=1857323

https://bugzilla.redhat.com/show_bug.cgi?id=1857324

https://bugzilla.redhat.com/show_bug.cgi?id=1857325

https://bugzilla.redhat.com/show_bug.cgi?id=1857326

https://bugzilla.redhat.com/show_bug.cgi?id=1857327

https://bugzilla.redhat.com/show_bug.cgi?id=1857328

https://bugzilla.redhat.com/show_bug.cgi?id=1857329

https://bugzilla.redhat.com/show_bug.cgi?id=1857330

https://bugzilla.redhat.com/show_bug.cgi?id=1857331

https://bugzilla.redhat.com/show_bug.cgi?id=1857332

https://bugzilla.redhat.com/show_bug.cgi?id=1857333

https://bugzilla.redhat.com/show_bug.cgi?id=1857334

https://bugzilla.redhat.com/show_bug.cgi?id=1857336

https://bugzilla.redhat.com/show_bug.cgi?id=1857337

https://bugzilla.redhat.com/show_bug.cgi?id=1857338

https://bugzilla.redhat.com/show_bug.cgi?id=1857339

https://bugzilla.redhat.com/show_bug.cgi?id=1857340

https://bugzilla.redhat.com/show_bug.cgi?id=1857341

https://bugzilla.redhat.com/show_bug.cgi?id=1857342

https://bugzilla.redhat.com/show_bug.cgi?id=1857349

https://bugzilla.redhat.com/show_bug.cgi?id=1857351

https://bugzilla.redhat.com/show_bug.cgi?id=1857352

https://bugzilla.redhat.com/show_bug.cgi?id=1857400

https://bugzilla.redhat.com/show_bug.cgi?id=1861464

https://bugzilla.redhat.com/show_bug.cgi?id=1861465

https://bugzilla.redhat.com/show_bug.cgi?id=1861466

https://bugzilla.redhat.com/show_bug.cgi?id=1861467

https://bugzilla.redhat.com/show_bug.cgi?id=1861468

https://bugzilla.redhat.com/show_bug.cgi?id=1861469

プラグインの詳細

深刻度: Critical

ID: 139467

ファイル名: redhat-RHSA-2020-3377.nasl

バージョン: 1.11

タイプ: local

エージェント: unix

公開日: 2020/8/10

更新日: 2024/11/7

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-6524

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-6522

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:chromium-browser, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/8/10

脆弱性公開日: 2020/7/14

参照情報

CVE: CVE-2020-6510, CVE-2020-6511, CVE-2020-6512, CVE-2020-6513, CVE-2020-6514, CVE-2020-6515, CVE-2020-6516, CVE-2020-6517, CVE-2020-6518, CVE-2020-6519, CVE-2020-6520, CVE-2020-6521, CVE-2020-6522, CVE-2020-6523, CVE-2020-6524, CVE-2020-6525, CVE-2020-6526, CVE-2020-6527, CVE-2020-6528, CVE-2020-6529, CVE-2020-6530, CVE-2020-6531, CVE-2020-6532, CVE-2020-6533, CVE-2020-6534, CVE-2020-6535, CVE-2020-6536, CVE-2020-6537, CVE-2020-6538, CVE-2020-6539, CVE-2020-6540, CVE-2020-6541

CWE: 122, 358, 416, 843

IAVA: 2020-A-0314-S, 2020-A-0342-S

RHSA: 2020:3377