FreeBSD : electron{27,28,29} -- 複数の脆弱性 (f90bf863-e43c-4db3-b5a8-d9603684657a)

medium Nessus プラグイン ID 193498

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、f90bf863-e43c-4db3-b5a8-d9603684657a のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- フレームサイズの大きなビデオをデコードするときに dav1d AV1 デコーダーで整数オーバーフローが発生する可能性があります。このため、AV1 デコーダー内でメモリ破損が発生する可能性があります。dav1d の古いバージョン 1.4.0 をアップグレードすることをお勧めします。
(CVE-2024-1580)

- 123.0.6312.122 より前の Google Chrome の Compositing における領域外メモリアクセスにより、GPU プロセスを侵害したリモート攻撃者が、特定の UI ジェスチャーを介してサンドボックスエスケープを実行する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-3157)

- 123.0.6312.122 より前の Google Chrome の Dawn でのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-3515)

- 123.0.6312.122より前の Google Chrome の ANGLE でのヒープバッファオーバーフローにより、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-3516)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://github.com/advisories/GHSA-3p7f-4r2q-wxmm

https://github.com/advisories/GHSA-4m4g-p795-cmq7

https://github.com/advisories/GHSA-jf9g-42gm-v87w

https://github.com/advisories/GHSA-x6cj-gx36-vcxv

http://www.nessus.org/u?4262ec0c

プラグインの詳細

深刻度: Medium

ID: 193498

ファイル名: freebsd_pkg_f90bf863e43c4db3b5a8d9603684657a.nasl

バージョン: 1.0

タイプ: local

公開日: 2024/4/18

更新日: 2024/4/18

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2024-1580

CVSS v3

リスクファクター: Medium

基本値: 5.9

現状値: 5.3

ベクトル: CVSS:3.0/AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:electron27, p-cpe:/a:freebsd:freebsd:electron28, p-cpe:/a:freebsd:freebsd:electron29, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/4/18

脆弱性公開日: 2024/2/19

参照情報

CVE: CVE-2024-1580, CVE-2024-3157, CVE-2024-3515, CVE-2024-3516