Google Chrome < 6.0.472.59 複数の脆弱性

high Nessus プラグイン ID 49237

概要

リモートホストに含まれるWebブラウザは複数の脆弱性の影響を受けています。

説明

リモートホストにインストールされているGoogle Chromeのバージョンは、6.0.472.59より前です。このようなバージョンは、報告されているところによれば、以下の複数の脆弱性の影響を受けます。

- 解析中にドキュメントAPIを使用する際に、Use-After-Freeエラーが存在します。(問題#50250)

- SVGスタイルにUse-After-Freeエラーが存在します。
(問題#50712)

- ネスト化されたSVG要素による、Use-After-Freeエラーが存在します。
(問題#51252)

- コンソール処理に競合状態が存在します。
(問題#51919)

- ポップアップブロックに、起こりそうもないブラウザのクラッシュが存在します。
(問題#53176)

- 位置情報にメモリ破損のエラーが存在します。
(問題#53394)

- 拡張履歴アクセスを促すことに失敗することによるエラーが存在します。(問題#54006)

ソリューション

Google Chrome 6.0.472.59 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?03c00fdf

プラグインの詳細

深刻度: High

ID: 49237

ファイル名: google_chrome_6_0_472_59.nasl

バージョン: 1.17

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/9/15

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: SMB/Google_Chrome/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/9/14

脆弱性公開日: 2010/9/14

参照情報

CVE: CVE-2010-1823, CVE-2010-1824, CVE-2010-1825, CVE-2010-3412, CVE-2010-3413, CVE-2010-3415, CVE-2010-3417

BID: 43228, 46677

MSVR: MSVR11-001