openSUSE 15 セキュリティ更新:chromium (openSUSE-SU-2021:1396-1)

critical Nessus プラグイン ID 154748

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのSUSE Linux SUSE15ホストには、openSUSE-SU-2021:1396-1のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- : Skia におけるヒープバッファオーバーフロー (CVE-2021-37981)

- : Incognito のメモリ解放後使用 (Use-After-Free) 。(CVE-2021-37982)

- : Dev Tools のメモリ解放後使用 (Use-After-Free) 。(CVE-2021-37983)

- : PDFium におけるヒープバッファオーバーフロー。(CVE-2021-37984)

- : V8 におけるメモリ解放後使用。(CVE-2021-37985)

- : Settings におけるヒープバッファオーバーフロー。(CVE-2021-37986)

- : Network APIs におけるメモリ解放後使用 (Use-After-Free) 。(CVE-2021-37987)

- : Profiles におけるメモリ解放後使用 (Use After Free) 。(CVE-2021-37988)

- : Blink での不適切な実装。(CVE-2021-37989)

- : WebView における不適切な実装。(CVE-2021-37990)

- : V8 での競合。(CVE-2021-37991)

- : WebAudio における領域外読み取り。(CVE-2021-37992)

- : PDF Accessibility におけるメモリ解放後使用 (Use-After-Free) 。(CVE-2021-37993)

- : iFrame Sandbox における不適切な実装。(CVE-2021-37994)

- : WebApp Installer における不適切な実装。(CVE-2021-37995)

- : Downloads での信頼できない入力の不十分な検証。(CVE-2021-37996)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受ける chromedriver および / または chromium パッケージを更新してください。

参考資料

https://www.suse.com/security/cve/CVE-2021-37984

https://www.suse.com/security/cve/CVE-2021-37985

https://www.suse.com/security/cve/CVE-2021-37986

https://www.suse.com/security/cve/CVE-2021-37987

https://www.suse.com/security/cve/CVE-2021-37988

https://www.suse.com/security/cve/CVE-2021-37989

https://www.suse.com/security/cve/CVE-2021-37990

https://www.suse.com/security/cve/CVE-2021-37991

https://www.suse.com/security/cve/CVE-2021-37992

https://www.suse.com/security/cve/CVE-2021-37993

https://www.suse.com/security/cve/CVE-2021-37994

https://www.suse.com/security/cve/CVE-2021-37995

https://www.suse.com/security/cve/CVE-2021-37996

https://bugzilla.suse.com/1191844

http://www.nessus.org/u?1ef07378

https://www.suse.com/security/cve/CVE-2021-37981

https://www.suse.com/security/cve/CVE-2021-37982

https://www.suse.com/security/cve/CVE-2021-37983

プラグインの詳細

深刻度: Critical

ID: 154748

ファイル名: openSUSE-2021-1396.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2021/10/31

更新日: 2022/5/9

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

Base Score: 6.8

Temporal Score: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-37993

CVSS v3

リスクファクター: Critical

Base Score: 9.6

Temporal Score: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2021-37981

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium, cpe:/o:novell:opensuse:15.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/10/30

脆弱性公開日: 2021/10/19

参照情報

CVE: CVE-2021-37981, CVE-2021-37982, CVE-2021-37983, CVE-2021-37984, CVE-2021-37985, CVE-2021-37986, CVE-2021-37987, CVE-2021-37988, CVE-2021-37989, CVE-2021-37990, CVE-2021-37991, CVE-2021-37992, CVE-2021-37993, CVE-2021-37994, CVE-2021-37995, CVE-2021-37996