openSUSEセキュリティ更新プログラム:Chromium(openSUSE-2021-629)

critical Nessus プラグイン ID 149603

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このchromium用更新プログラムでは、次の問題を修正します:

- Chromium が 90.0.4430.93 に更新されました (boo#1184764、boo#1185047、boo#1185398)

- CVE-2021-21227: V8における不十分なデータ検証。

- CVE-2021-21232: Dev Toolsのメモリ解放後使用(Use-After-Free)。

- CVE-2021-21233: Angle でのヒープバッファオーバーフロー

- CVE-2021-21228: 拡張における不十分なポリシー実施。

- CVE-2021-21229: Downloads における不適切なセキュリティ UI。

- CVE-2021-21230: V8における型の取り違え。

- CVE-2021-21231: V8における不十分なデータ検証。

- CVE-2021-21222: V8でのヒープバッファオーバーフロー

- CVE-2021-21223: Mojo における整数オーバーフロー

- CVE-2021-21224: V8における型の取り違え

- CVE-2021-21225: V8における領域外メモリアクセス

- CVE-2021-21226: Navigation におけるメモリ解放後使用 (Use After Free)

- CVE-2021-21201: Permissions におけるメモリ解放後使用 (Use After Free)

- CVE-2021-21202: 拡張機能におけるメモリ解放後使用(Use After Free)

- CVE-2021-21203: Blink のメモリ解放後使用 (Use After Free)

- CVE-2021-21204: Blink のメモリ解放後使用 (Use After Free)

- CVE-2021-21205: - Navigation における不十分なポリシー実施

- CVE-2021-21221: Mojo における信頼できない入力の不十分な検証

- CVE-2021-21207: IndexedDBにおけるメモリ解放後使用(Use After Free)。

- CVE-2021-21208: QR スキャナーにおける不十分なデータ検証

- CVE-2021-21209: ストレージにおける不適切な実装

- CVE-2021-21210: ネットワークにおける不適切な実装

- CVE-2021-21211: Navigatio における不適切な実装

- CVE-2021-21212: Network Config UI の不適切なセキュリティ UI

- CVE-2021-21213: WebMIDI のメモリ解放後使用 (Use After Free)

ソリューション

影響を受ける Chromium パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=11845047

https://bugzilla.opensuse.org/show_bug.cgi?id=1184764

https://bugzilla.opensuse.org/show_bug.cgi?id=1185398

プラグインの詳細

深刻度: Critical

ID: 149603

ファイル名: openSUSE-2021-629.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2021/5/18

更新日: 2022/5/10

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-21233

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 9.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2021-21226

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:chromedriver-debuginfo, p-cpe:/a:novell:opensuse:chromium, cpe:/o:novell:opensuse:15.2, p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium-debuginfo

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/4/30

脆弱性公開日: 2021/4/26

CISA の既知の悪用された脆弱性の期限日: 2021/11/17

参照情報

CVE: CVE-2021-21201, CVE-2021-21202, CVE-2021-21203, CVE-2021-21204, CVE-2021-21205, CVE-2021-21207, CVE-2021-21208, CVE-2021-21209, CVE-2021-21210, CVE-2021-21211, CVE-2021-21212, CVE-2021-21213, CVE-2021-21221, CVE-2021-21222, CVE-2021-21223, CVE-2021-21224, CVE-2021-21225, CVE-2021-21226, CVE-2021-21227, CVE-2021-21228, CVE-2021-21229, CVE-2021-21230, CVE-2021-21231, CVE-2021-21232, CVE-2021-21233