openSUSE 15 セキュリティ更新: opera (openSUSE-SU-2021:1488-1)

critical Nessus プラグイン ID 155652

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SUSE15ホストには、openSUSE-SU-2021:1488-1のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- 95.0.4638.54 より前の Google Chrome の Skia におけるヒープバッファオーバーフローにより、レンダラープロセスを侵害したリモート攻撃者が、細工された HTML ページを介してサンドボックスエスケープを実行する可能性がありました。
(CVE-2021-37981)

- 95.0.4638.54より前の Google Chrome の Incognitoでのメモリ解放後使用 (Use After Free) により、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。 (CVE-2021-37982)

- 95.0.4638.54 より前の Google Chrome の Dev Tools でのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。 (CVE-2021-37983)

- 95.0.4638.54 より前の Google Chrome の PDFium でのヒープバッファオーバーフローにより、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-37984)

- 95.0.4638.54 より前の Google Chrome の V8 でのメモリ解放後使用 (Use After Free) により、リモートの攻撃者が、ユーザーを誘導してデバッガーに接続し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。
(CVE-2021-37985)

- 95.0.4638.54 より前の Google Chrome の Settings でのヒープバッファオーバーフローにより、リモート攻撃者が Dev Tools に関与し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-37986)

- 95.0.4638.54 より前の Google Chrome の Network API でのメモリ解放後使用 (Use After Free) により、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-37987)

- 95.0.4638.54 より前の Google Chrome の Profiles のメモリ解放後使用 (Use After Free) により、ユーザーを騙して一連のユーザージェスチャを実行させた攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。
(CVE-2021-37988)

- 95.0.4638.54 より前の Google Chrome の Blink での不適切な実装により、リモートの攻撃者が、細工された HTML ページを介して、コンテンツセキュリティポリシーを悪用する可能性がありました。(CVE-2021-37989)

- 95.0.4638.54 より前の Android の Google Chrome における WebView の不適切な実装により、リモートの攻撃者が細工されたアプリを介してオリジン間データを漏洩する可能性がありました。(CVE-2021-37990)

- 95.0.4638.54 より前の Google Chrome の V8 での競合により、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-37991)

- 95.0.4638.54 より前の Google Chrome の WebAudio に領域外読み取りがあるため、細工された HTML ページを介してリモートの攻撃者がヒープ破損を悪用する可能性がありました。(CVE-2021-37992)

- 95.0.4638.54 より前の Google Chrome の PDF Accessibility でのメモリ解放後使用 (Use After Free) により、リモートの攻撃者が、細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。 (CVE-2021-37993)

- 95.0.4638.54 より前の Google Chrome の iFrame Sandbox での不適切な実装により、リモートの攻撃者が、細工された HTML ページを介して、ナビゲーション制限をバイパスする可能性がありました。(CVE-2021-37994)

- 95.0.4638.54 より前の Google Chrome の WebApp Installer における不適切な実装により、リモートの攻撃者が細工された HTML ページを介して、Omnibox (URL バー) のコンテンツをオーバーレイおよび偽装する可能性がありました。
(CVE-2021-37995)

- 95.0.4638.54 より前の Google Chrome の信頼できない入力のダウンロードの検証が不十分なため、リモートの攻撃者が、悪意のあるファイルを介してナビゲーションの制限をバイパスすることが可能でした。(CVE-2021-37996)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受ける opera パッケージを更新してください。

参考資料

http://www.nessus.org/u?2a94c608

https://www.suse.com/security/cve/CVE-2021-37981

https://www.suse.com/security/cve/CVE-2021-37982

https://www.suse.com/security/cve/CVE-2021-37983

https://www.suse.com/security/cve/CVE-2021-37984

https://www.suse.com/security/cve/CVE-2021-37985

https://www.suse.com/security/cve/CVE-2021-37986

https://www.suse.com/security/cve/CVE-2021-37987

https://www.suse.com/security/cve/CVE-2021-37988

https://www.suse.com/security/cve/CVE-2021-37989

https://www.suse.com/security/cve/CVE-2021-37990

https://www.suse.com/security/cve/CVE-2021-37991

https://www.suse.com/security/cve/CVE-2021-37992

https://www.suse.com/security/cve/CVE-2021-37993

https://www.suse.com/security/cve/CVE-2021-37994

https://www.suse.com/security/cve/CVE-2021-37995

https://www.suse.com/security/cve/CVE-2021-37996

プラグインの詳細

深刻度: Critical

ID: 155652

ファイル名: openSUSE-2021-1488.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2021/11/20

更新日: 2022/5/6

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

Base Score: 6.8

Temporal Score: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-37993

CVSS v3

リスクファクター: Critical

Base Score: 9.6

Temporal Score: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2021-37981

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:opera, cpe:/o:novell:opensuse:15.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/11/19

脆弱性公開日: 2021/10/19

参照情報

CVE: CVE-2021-37981, CVE-2021-37982, CVE-2021-37983, CVE-2021-37984, CVE-2021-37985, CVE-2021-37986, CVE-2021-37987, CVE-2021-37988, CVE-2021-37989, CVE-2021-37990, CVE-2021-37991, CVE-2021-37992, CVE-2021-37993, CVE-2021-37994, CVE-2021-37995, CVE-2021-37996

IAVA: 2021-A-0491-S