7.0.517.44 より前の Google Chrome の複数の脆弱性

high Nessus プラグイン ID 50476

概要

リモートホストに含まれるWebブラウザは複数の脆弱性の影響を受けています。

説明

リモートホストにインストールされているGoogle Chromeのバージョンは、7.0.517.44より前です。このようなバージョンは、報告されているところによれば、以下の複数の脆弱性の影響を受けます。

- テキスト編集に、Use-After-Freeエラーが存在します。
(問題#51602)

- 膨大なテキスト領域に関連した、メモリ破損のエラーが存在します。(問題#55257)

- SVG使用要素による、不適切なキャストが存在します。
(問題#58657)

- XPath処理に、無効なメモリ読み込みが存在します。
(問題#58731)

- テキストコントロール選択に、Use-After-Freeエラーが存在します。(問題#58741)

- libvpxに、メモリ破損の問題が存在します。
(問題#60055)

- 破損したフレームオブジェクトの誤用が存在します。
(問題#60238)

- イベントオブジェクトによる、複数の型の取り違えが存在します。
(問題 #60327、#60769、#61255)

- SVG処理に、領域外の配列アクセスが存在します。
(問題#60688)

ソリューション

Google Chrome 7.0.517.44 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?1d413531

プラグインの詳細

深刻度: High

ID: 50476

ファイル名: google_chrome_7_0_517_44.nasl

バージョン: 1.22

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/11/4

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: SMB/Google_Chrome/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/11/4

脆弱性公開日: 2010/11/4

参照情報

CVE: CVE-2010-4008, CVE-2010-4197, CVE-2010-4198, CVE-2010-4203, CVE-2010-4204, CVE-2010-4206

BID: 44646, 44771, 44779, 45718, 45719, 45720, 45721

SECUNIA: 42109