FreeBSD: chromium -- 複数の脆弱性 (47b571f2-157b-11ec-ae98-704d7b472482)

critical Nessus プラグイン ID 153396

Language:

概要

リモートの FreeBSD ホストに、セキュリティ関連の更新プログラムがありません。

説明

Chrome Releasesによる報告:

このリリースには11のセキュリティ修正が含まれています。

- [1237533]重要度高CVE-2021-30625:選択APIにおけるメモリ解放後使用(Use After Free)。
2021年8月6日に、Cisco TalosのMarcin Towalski氏により報告されました

- [1241036]重要度高CVE-2021-30626:ANGLEにおける領域外メモリアクセス。
2021年8月18日に、TheoriのJeonghoon Shin氏により報告されました

- [1245786]重要度高CVE-2021-30627:Blinkレイアウトでの型の取り違え(Type Confusion)。
2021年9月1日に、OUSPGのAki Helin氏により報告されました

- [1241123]重要度高CVE-2021-30628:ANGLEにおけるスタックバッファオーバーフロー。
2021年8月18日に、TheoriのJaehun Jeong(@n3sk)氏により報告されました

- [1243646]重要度高CVE-2021-30629:Permissionsにおけるメモリ解放後使用(Use-After-Free)。
2021年8月26日に、Qi'anxin GroupのCodesafe Team of LegendsecのWeipeng Jiang(@Krace)氏により報告されました

- [1244568]重要度高CVE-2021-30630:Blinkにおける不適切な実装。2021年8月30日に、Kunlun LabのSorryMybad(@S0rryMybad)氏により報告されました

- [1247763]重要度高CVE-2021-30632:V8における領域外書き込み。2021年9月8日に、匿名により報告されました

- [1247766]重要度高CVE-2021-30633:インデックス付きDB APIにおけるメモリ解放後使用(Use After Free)。
2021年9月8日に、匿名により報告されました

Googleは、CVE-2021-30632とCVE-2021-30633が野放しで悪用されていることを認識しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?dc94c497

http://www.nessus.org/u?ea5a067c

プラグインの詳細

深刻度: Critical

ID: 153396

ファイル名: freebsd_pkg_47b571f2157b11ecae98704d7b472482.nasl

バージョン: 1.9

タイプ: local

公開日: 2021/9/15

更新日: 2024/1/16

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-30633

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 9.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/9/14

脆弱性公開日: 2021/9/13

CISA の既知の悪用された脆弱性の期限日: 2021/11/17

参照情報

CVE: CVE-2021-30625, CVE-2021-30626, CVE-2021-30627, CVE-2021-30628, CVE-2021-30629, CVE-2021-30630, CVE-2021-30632, CVE-2021-30633

IAVA: 2021-A-0411-S