openSUSE 15 セキュリティ更新: chromium (openSUSE-SU-2021:1632-1)

critical Nessus プラグイン ID 156341

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのSUSE Linux SUSE15ホストには、openSUSE-SU-2021:1632-1のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- 96.0.4664.45より前の Google Chrome の loader でのメモリ解放後使用 (Use After Free) により、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-38005)

- 96.0.4664.45より前の Google Chrome のstorage foundationでのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-38006、CVE-2021-38011)

- 96.0.4664.45より前の Google Chrome の V8 での型の取り違え (Type Confusion) により、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-38007、CVE-2021-38012)

- 96.0.4664.45より前の Google Chrome のメディアでのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-38008)

- 96.0.4664.45より前の Google Chrome のキャッシュにおける不適切な実装により、リモート攻撃者が細工されたアプリを介してオリジン間データを漏洩する可能性がありました。(CVE-2021-38009)

- 96.0.4664.45 より前の Google Chrome におけるサービスワーカーの不適切な実装により、レンダーを侵害したリモート攻撃者が細工された HTML ページを介してサイト分離をバイパスする可能性がありました。
(CVE-2021-38010)

- 96.0.4664.45より前の ChromeOS の Google Chrome の指紋認証におけるヒープバッファオーバーフローにより、WebUI レンダラープロセスを侵害したリモート攻撃者が、細工された HTML ページを介してサンドボックスエスケープを実行する可能性がありました。(CVE-2021-38013)

- 96.0.4664.45より前の Google Chrome の Swiftshader に領域外書き込みがあるため、細工された HTML ページを介してリモート攻撃者がヒープ破損を悪用する可能性があります。 (CVE-2021-38014)

- 96.0.4664.45より前の Google Chrome の入力における不適切な実装により、悪意のある拡張機能をインストールするようにユーザーを騙した攻撃者が、細工された Chrome 拡張を通じてナビゲーション制限をバイパスする可能性がありました。 (CVE-2021-38015)

- 96.0.4664.45より前の Google Chrome の ANGLE でのポリシー実施が不十分なため、リモート攻撃者が、細工された HTML ページを介して同一生成元ポリシーをバイパスする可能性がありました。 (CVE-2021-38016)

- 96.0.4664.45より前の Google Chrome の iframe サンドボックスのポリシー実施が不十分なため、リモート攻撃者が、細工された HTML ページを介してナビゲーション制限をバイパスする可能性がありました。 (CVE-2021-38017)

- 96.0.4664.45より前の Google Chrome のナビゲーションでの不適切な実装により、リモート攻撃者が、細工された HTML ページを介して、ドメイン偽装を実行する可能性がありました。(CVE-2021-38018)

- 96.0.4664.45より前の Google Chrome の ANGLE でのポリシー実施が不十分なため、リモート攻撃者が、細工された HTML ページを介してオリジン間データを漏洩する可能性がありました。 (CVE-2021-38019)

- 96.0.4664.45より前の Android の Google Chrome のコンタクトピッカーにおけるポリシー実施が不十分なため、リモート攻撃者が細工された HTML ページを通じて、Omnibox (URL バー) の内容を偽装することができました 。
(CVE-2021-38020)

- 96.0.4664.45より前の Google Chrome のリファラでの不適切な実装により、リモートの攻撃者が、細工された HTML ページを介して、ナビゲーション制限をバイパスする可能性がありました。(CVE-2021-38021)

- 96.0.4664.45より前の Google Chrome の WebAuthentication における不適切な実装により、リモート攻撃者が細工されたアプリを介してオリジン間データを漏洩する可能性がありました。(CVE-2021-38022)

- 96.0.4664.93より前の Google Chrome の Web アプリのメモリ解放後使用 (Use-After-Free) により、ユーザーを騙して悪意ある拡張機能をインストールさせた攻撃者が、細工された Chrome Extension を介してヒープ破損を悪用する可能性がありました。
(CVE-2021-4052)

- 96.0.4664.93より前の Linux の Google Chrome の UI でのメモリ解放後使用 (Use-After-Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。 (CVE-2021-4053)

- 96.0.4664.93より前の Google Chrome の autofill における不適切なセキュリティ UI により、リモート攻撃者が細工された HTML ページを介して、ドメイン偽装することが可能でした。(CVE-2021-4054)

- 96.0.4664.93より前の Google Chrome での拡張におけるヒープバッファオーバーフローにより、悪意のある拡張機能をインストールするようにユーザーを騙した攻撃者が、細工された Chrome 拡張を通じてヒープ破損を悪用する可能性がありました。 (CVE-2021-4055)

- 96.0.4664.93より前の Google Chrome の loader での型の取り違え (Type Confusion) により、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-4056)

- 96.0.4664.93より前の Google Chrome のファイル API のメモリ解放後使用 (Use After Free) により、レンダラープロセスを侵害したリモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用することが可能でした。
(CVE-2021-4057)

- 96.0.4664.93より前の Google Chrome の ANGLE でのヒープバッファオーバーフローにより、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-4058)

- 96.0.4664.93より前の Google Chrome の loader でのデータ検証が不十分なため、リモート攻撃者が、細工された HTML ページを介してオリジン間データを漏洩する可能性がありました。 (CVE-2021-4059)

- 96.0.4664.93より前の Google Chrome の V8 での型の取り違え (Type Confusion) により、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-4061、CVE-2021-4078)

- 96.0.4664.93より前の Google Chrome の BFCache のヒープバッファオーバーフローにより、レンダラープロセスを侵害したリモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用することが可能でした。
(CVE-2021-4062)

- 96.0.4664.93より前の Google Chrome の開発者ツールでのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。 (CVE-2021-4063)

- 96.0.4664.93より前の Chrome OS の画面キャプチャでのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-4064)

- 96.0.4664.93より前の Google Chrome の autofill でのメモリ解放後使用 (Use After Free) により、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-4065)

- 96.0.4664.93より前の Google Chrome の ANGLE での整数オーバーフローにより、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-4066)

- 96.0.4664.93より前の Chrome OS のウィンドウマネージャーでのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(CVE-2021-4067)

- 96.0.4664.93より前の Google Chrome の新しいタブページでのデータ検証が不十分なため、リモート攻撃者が、細工された HTML ページを介してオリジン間データを漏洩する可能性がありました。 (CVE-2021-4068)

- 96.0.4664.93より前の Google Chrome の WebRTC に領域外書き込みがあるため、細工された WebRTC パケットを介してリモート攻撃者がヒープ破損を悪用する可能性があります。 (CVE-2021-4079)

- Mojo における不十分なデータ検証 (CVE-2021-4098)

- SwiftShader でのメモリ解放後使用。(CVE-2021-4099)

- ANGLE のオブジェクトライフサイクルの問題。(CVE-2021-4100)

- SwiftShader におけるヒープバッファオーバーフロー。(CVE-2021-4101)

- V8 におけるメモリ解放後使用。(CVE-2021-4102)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ頼っています。

ソリューション

影響を受ける chromedriver および / または chromium パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1192310

https://bugzilla.suse.com/1192734

https://bugzilla.suse.com/1193519

https://bugzilla.suse.com/1193713

http://www.nessus.org/u?dbea4788

https://www.suse.com/security/cve/CVE-2021-38005

https://www.suse.com/security/cve/CVE-2021-38006

https://www.suse.com/security/cve/CVE-2021-38007

https://www.suse.com/security/cve/CVE-2021-38008

https://www.suse.com/security/cve/CVE-2021-38009

https://www.suse.com/security/cve/CVE-2021-38010

https://www.suse.com/security/cve/CVE-2021-38011

https://www.suse.com/security/cve/CVE-2021-38012

https://www.suse.com/security/cve/CVE-2021-38013

https://www.suse.com/security/cve/CVE-2021-38014

https://www.suse.com/security/cve/CVE-2021-38015

https://www.suse.com/security/cve/CVE-2021-38016

https://www.suse.com/security/cve/CVE-2021-38017

https://www.suse.com/security/cve/CVE-2021-38018

https://www.suse.com/security/cve/CVE-2021-38019

https://www.suse.com/security/cve/CVE-2021-38020

https://www.suse.com/security/cve/CVE-2021-38021

https://www.suse.com/security/cve/CVE-2021-38022

https://www.suse.com/security/cve/CVE-2021-4052

https://www.suse.com/security/cve/CVE-2021-4053

https://www.suse.com/security/cve/CVE-2021-4054

https://www.suse.com/security/cve/CVE-2021-4055

https://www.suse.com/security/cve/CVE-2021-4056

https://www.suse.com/security/cve/CVE-2021-4057

https://www.suse.com/security/cve/CVE-2021-4058

https://www.suse.com/security/cve/CVE-2021-4059

https://www.suse.com/security/cve/CVE-2021-4061

https://www.suse.com/security/cve/CVE-2021-4062

https://www.suse.com/security/cve/CVE-2021-4063

https://www.suse.com/security/cve/CVE-2021-4064

https://www.suse.com/security/cve/CVE-2021-4065

https://www.suse.com/security/cve/CVE-2021-4066

https://www.suse.com/security/cve/CVE-2021-4067

https://www.suse.com/security/cve/CVE-2021-4068

https://www.suse.com/security/cve/CVE-2021-4078

https://www.suse.com/security/cve/CVE-2021-4079

https://www.suse.com/security/cve/CVE-2021-4098

https://www.suse.com/security/cve/CVE-2021-4099

https://www.suse.com/security/cve/CVE-2021-4100

https://www.suse.com/security/cve/CVE-2021-4101

https://www.suse.com/security/cve/CVE-2021-4102

プラグインの詳細

深刻度: Critical

ID: 156341

ファイル名: openSUSE-2021-1632.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2021/12/29

更新日: 2023/4/25

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-4102

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2021-38013

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium, cpe:/o:novell:opensuse:15.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/12/28

脆弱性公開日: 2021/11/15

CISA の既知の悪用された脆弱性の期限日: 2021/12/29

参照情報

CVE: CVE-2021-38005, CVE-2021-38006, CVE-2021-38007, CVE-2021-38008, CVE-2021-38009, CVE-2021-38010, CVE-2021-38011, CVE-2021-38012, CVE-2021-38013, CVE-2021-38014, CVE-2021-38015, CVE-2021-38016, CVE-2021-38017, CVE-2021-38018, CVE-2021-38019, CVE-2021-38020, CVE-2021-38021, CVE-2021-38022, CVE-2021-4052, CVE-2021-4053, CVE-2021-4054, CVE-2021-4055, CVE-2021-4056, CVE-2021-4057, CVE-2021-4058, CVE-2021-4059, CVE-2021-4061, CVE-2021-4062, CVE-2021-4063, CVE-2021-4064, CVE-2021-4065, CVE-2021-4066, CVE-2021-4067, CVE-2021-4068, CVE-2021-4078, CVE-2021-4079, CVE-2021-4098, CVE-2021-4099, CVE-2021-4100, CVE-2021-4101, CVE-2021-4102

IAVA: 2021-A-0555-S, 2021-A-0568-S, 2021-A-0576-S