126.0.6478.56 より前の Google Chrome の複数の脆弱性

high Nessus プラグイン ID 200330

概要

リモートの macOS ホストにインストールされている Web ブラウザは、複数の脆弱性の影響を受けます。

説明

リモート macOS ホストにインストールされている Google Chrome のバージョンは、126.0.6478.56より前です。したがって、2024_06_stable-channel-update-for-desktop のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- 126.0.6478.54 より前の Google Chrome の V8 の型の取り違えにより、リモート攻撃者が、細工された HTML ページを介して、領域外メモリ書き込みを実行する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-5830)

- 126.0.6478.54 より前の Google Chrome の Dawn でのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-5831)

- 126.0.6478.54 より前の Google Chrome での V8 の型の取り違えにより、リモートの攻撃者が、細工された HTML ページを介して、領域外メモリアクセスを実行する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2024-5833)

- 126.0.6478.54 より前の Google Chrome の Downloads の不適切な実装により、リモート攻撃者が、悪意のあるファイルを介してセキュリティ UI を難読化する可能性がありました。(Chromium のセキュリティ深刻度: 中) (CVE-2024-5843)

- Dawn のメモリ解放後使用 (Use After Free)。(CVE-2024-5832)

- Dawn における不適切な実装。(CVE-2024-5834)

- Tab Groups におけるヒープバッファオーバーフロー。(CVE-2024-5835)

- DevTools における不適切な実装。(CVE-2024-5836)

- V8 における型の取り違え (Type Confusion) (CVE-2024-5837、CVE-2024-5838)

- Memory Allocator における不適切な実装。(CVE-2024-5839)

- CORS におけるポリシーバイパス。(CVE-2024-5840)

- V8 におけるメモリ解放後使用。(CVE-2024-5841)

- ブラウザ UI のメモリ解放後使用 (Use After Free)。(CVE-2024-5842)

- Tab Strip におけるヒープバッファオーバーフロー。(CVE-2024-5844)

- Audio でのメモリ解放後使用 (Use After Free)。(CVE-2024-5845)

- PDFium でのメモリ解放後使用 (Use After Free)。(CVE-2024-5846、CVE-2024-5847)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Google Chrome をバージョン 126.0.6478.56 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?534c3d99

https://crbug.com/342456991

https://crbug.com/339171223

https://crbug.com/340196361

https://crbug.com/342602616

https://crbug.com/342840932

https://crbug.com/341991535

https://crbug.com/341875171

https://crbug.com/342415789

https://crbug.com/342522151

https://crbug.com/340122160

https://crbug.com/41492103

https://crbug.com/326765855

https://crbug.com/40062622

https://crbug.com/333940412

https://crbug.com/331960660

https://crbug.com/340178596

https://crbug.com/341095523

https://crbug.com/341313077

プラグインの詳細

深刻度: High

ID: 200330

ファイル名: macosx_google_chrome_126_0_6478_56.nasl

バージョン: 1.6

タイプ: local

エージェント: macosx

公開日: 2024/6/11

更新日: 2024/8/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-5847

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: MacOSX/Google Chrome/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/6/11

脆弱性公開日: 2024/6/11

参照情報

CVE: CVE-2024-5830, CVE-2024-5831, CVE-2024-5832, CVE-2024-5833, CVE-2024-5834, CVE-2024-5835, CVE-2024-5836, CVE-2024-5837, CVE-2024-5838, CVE-2024-5839, CVE-2024-5840, CVE-2024-5841, CVE-2024-5842, CVE-2024-5843, CVE-2024-5844, CVE-2024-5845, CVE-2024-5846, CVE-2024-5847

IAVA: 2024-A-0354-S