FreeBSD:chromium -- 複数の脆弱性(bdaecfad-3117-11ec-b3b0-3065ec8fd3ec)

critical Nessus プラグイン ID 154316

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

Chrome Releasesによる報告:

この更新には、次を含む19のセキュリティ修正が含まれます:

- [1246631]重要度高CVE-2021-37981:Skiaにおけるヒープバッファオーバーフロー。
2021年9月4日に3601 ATAのYangkang(@dnpushme)氏が報告

- [1248661]重要度高CVE-2021-37982:Incognitoのメモリ解放後使用(Use-After-Free)。2021年9月11日にQi'anxin GroupにおけるLegendsecのCodesafe TeamのWeipeng Jiang氏(@Krace)が報告

- [1249810]重要度高CVE-2021-37983:Dev Toolsのメモリ解放後使用(Use-After-Free)。2021年9月15日にKunLun LabのZhihua Yao氏が報告

- [1253399]重要度高CVE-2021-37984:PDFiumにおけるヒープバッファオーバーフロー。
2021年9月27日にフォースポイントのAntti Levomaki氏、Joonas Pihlaja氏、Christian Jali氏が報告

- [1241860]重要度高CVE-2021-37985:V8におけるメモリ解放後使用(Use After Free)。2021年8月20日に3601 ATAのYangkang(@dnpushme)氏が報告

- [1242404]重要度中CVE-2021-37986:Settingsにおけるヒープバッファオーバーフロー。
2021年8月23日にraven氏(@raid_akame)が報告

- [1206928]重要度中CVE-2021-37987:Network APIsにおけるメモリ解放後使用(Use-After-Free)。
2021年5月8日に360 ATAのYangkang氏(@dnpushme)が報告

- [1228248]重要度中CVE-2021-37988:Profilesにおけるメモリ解放後使用(Use After Free)。
2021年7月12日にraven氏(@raid_akame)が報告

- [1233067]重要度中CVE-2021-37989:Blinkにおける不適切な実装。2021年7月26日にMatt Dyas氏、Ankur Sundara氏が報告

- [1247395]重要度中CVE-2021-37990:WebViewにおける不適切な実装。2021年9月7日にのCyShieldのKareem Selim氏が報告

- [1250660]重要度中CVE-2021-37991:V8での競合。2021年9月17日にGoogle Project ZeroのSamuel Gross氏が報告

- [1253746]重要度中CVE-2021-37992:WebAudioにおける領域外読み取り。
2021年9月28日にsunburst @ Ant Security Light-Year Labが報告

- [1255332]重要度中CVE-2021-37993:PDF Accessibilityにおけるメモリ解放後使用(Use-After-Free)。2021年10月2日に、OPPO Mobile Telecommunications Corp.LtdのAmber Security LabのCassidy Kim氏が報告

- [1243020]重要度中CVE-2021-37996:Downloadsでの信頼できない入力の不十分な検証。2021年8月24日に匿名の報告

- [1100761]重要度低CVE-2021-37994:iFrame Sandboxにおける不適切な実装。2020年6月30日にDavid Erceg氏が報告

- [1242315]重要度低CVE-2021-37995:WebApp Installerにおける不適切な実装。2021年8月23日にTerence Eden氏が報告

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?c0836418

http://www.nessus.org/u?ae669e5c

プラグインの詳細

深刻度: Critical

ID: 154316

ファイル名: freebsd_pkg_bdaecfad311711ecb3b03065ec8fd3ec.nasl

バージョン: 1.6

タイプ: local

公開日: 2021/10/21

更新日: 2022/5/9

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

Base Score: 6.8

Temporal Score: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-37993

CVSS v3

リスクファクター: Critical

Base Score: 9.6

Temporal Score: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2021-37981

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/10/19

脆弱性公開日: 2021/10/19

参照情報

CVE: CVE-2021-37981, CVE-2021-37982, CVE-2021-37983, CVE-2021-37984, CVE-2021-37985, CVE-2021-37986, CVE-2021-37987, CVE-2021-37988, CVE-2021-37989, CVE-2021-37990, CVE-2021-37991, CVE-2021-37992, CVE-2021-37993, CVE-2021-37994, CVE-2021-37995, CVE-2021-37996

IAVA: 2021-A-0491-S