概要
リモートの Windows ホストにインストールされている Web ブラウザは、複数の脆弱性の影響を受けます。
説明
リモートの Windows ホストにインストールされている Google Chrome のバージョンは、124.0.6367.60 より前です。したがって、2024_04_stable-channel-update-for-desktop_16 のアドバイザリに記載されている複数の脆弱性の影響を受けます。
- 124.0.6367.60 より前の Google Chrome の V8 でのオブジェクト破損により、リモートの攻撃者が、細工された HTML ページを介してオブジェクト破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-3832)
- 124.0.6367.60 より前の Google Chrome の WebAssembly でのオブジェクト破損により、リモートの攻撃者が、細工された HTML ページを介してオブジェクト破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-3833)
- 124.0.6367.60 より前の Google Chrome の V8 でのメモリ解放後使用 (Use After Free) により、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-3914)
- 124.0.6367.60 より前の Google Chrome の Downloads でのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-3834)
- 124.0.6367.60 より前の Google Chrome の QUIC におけるメモリ解放後使用 (Use After Free) により、レンダラープロセスを侵害したリモート攻撃者が、細工した HTML ページを使ってヒープ破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 中) (CVE-2024-3837)
- 124.0.6367.60 より前の Google Chrome の Autofill における不適切な実装により、悪意のあるアプリをインストールするようにユーザーを騙した攻撃者が、細工されたアプリを介して UI スプーフィングを実行する可能性がありました。(Chromium のセキュリティ深刻度: 中) (CVE-2024-3838)
- 124.0.6367.60 より前の Google Chrome の Fonts での領域外読み取りにより、リモートの攻撃者が、細工された HTML ページを介して、プロセスメモリから機密性の高い情報を取得する可能性がありました。(Chromium のセキュリティ深刻度: 中) (CVE-2024-3839)
- 124.0.6367.60 より前の Google Chrome の Site Isolation におけるポリシー実施が不十分なため、リモート攻撃者が、細工された HTML ページを介してナビゲーション制限をバイパスする可能性がありました。(Chromium のセキュリティ深刻度: 中) (CVE-2024-3840)
- 124.0.6367.60 より前の Google Chrome の Browser Switcher におけるデータ検証が不十分なため、リモート攻撃者が、悪意のあるファイルを介して特権ページにスクリプトや HTML を挿入する可能性がありました。(Chromium のセキュリティ深刻度: 中) (CVE-2024-3841)
- 124.0.6367.60 より前の Google Chrome の Downloads での不十分なデータ検証により、リモートの攻撃者が、細工された HTML ページを介して、UI スプーフィングを実行する可能性がありました。(Chromium のセキュリティ深刻度: 中) (CVE-2024-3843)
- 124.0.6367.60 より前の Google Chrome の Extensions での不適切な実装により、リモート攻撃者が、細工された Chrome 拡張機能を介して、UI なりすましを実行する可能性がありました。(Chromium のセキュリティ深刻度: 低) (CVE-2024-3844)
- 124.0.6367.60 より前の Google Chrome の Networks の不適切な実装により、リモート攻撃者が、細工した HTML ページを介して、混合コンテンツポリシーをバイパスする可能性がありました。(Chromium のセキュリティ深刻度: 低) (CVE-2024-3845)
- 124.0.6367.60 より前の Google Chrome の Prompts での不適切な実装により、特定の UI ジェスチャーを実行するようにユーザーを騙したリモート攻撃者が、細工された HTML ページを介して、UI スプーフィングを実行する可能性がありました。
(Chromium のセキュリティ深刻度: 低) (CVE-2024-3846)
- 124.0.6367.60 より前の Google Chrome の WebUI のポリシー実施が不十分なため、リモート攻撃者が、細工された HTML ページを介してコンテンツセキュリティポリシーをバイパスする可能性がありました。(Chromium のセキュリティ深刻度: 低) (CVE-2024-3847)
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
Google Chrome をバージョン 124.0.6367.60 以降にアップグレードしてください。
プラグインの詳細
ファイル名: google_chrome_124_0_6367_60.nasl
エージェント: windows
設定: 徹底したチェックを有効にする
サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C
脆弱性情報
CPE: cpe:/a:google:chrome
必要な KB アイテム: SMB/Google_Chrome/Installed
エクスプロイトの容易さ: No known exploits are available
参照情報
CVE: CVE-2024-3832, CVE-2024-3833, CVE-2024-3834, CVE-2024-3837, CVE-2024-3838, CVE-2024-3839, CVE-2024-3840, CVE-2024-3841, CVE-2024-3843, CVE-2024-3844, CVE-2024-3845, CVE-2024-3846, CVE-2024-3847, CVE-2024-3914