GLSA-201012-01:Chromium:複数の脆弱性

medium Nessus プラグイン ID 51349

Language:

概要

リモートの Gentoo ホストでは、セキュリティに関連するパッチが少なくとも 1 つ不足しています。

説明

リモートホストは、GLSA-201012-01 で説明されている脆弱性による影響を受けます(Chromium:複数の脆弱性)

Chromium で、複数の欠陥が見つかりました。詳細については以下に参照されているリリースノートを参照してください。
影響:

リモートの攻撃者がユーザーを騙して、一連の UI アクションを実行させることで、悪用可能なクラッシュを発生させて、任意のコード実行またはサービス拒否を引き起こす可能性があります。
攻撃者がユーザーを誘導して、特別に細工された Web ページを訪問させ、脆弱性の 1 つを発生させることで、サンドボックス内の任意のコード実行、クロスサイトスクリプティング攻撃の成功、同一生成元ポリシーの違反、Web サイトなりすまし攻撃の成功、情報漏洩、またはサービス拒否を引き起こす可能性があります。攻撃者がユーザーを騙して、一連の UI アクションを実行させることで、Web サイトなりすまし攻撃が引き起こされる可能性があります。
サンドボックス内の複数のバグのために、サンドボックスエスケープが発生する可能性があります。
複数の UI バグのために、情報漏洩が発生したり Web サイトなりすまし攻撃が引き起こされる可能性があります。
回避策:

現時点で、既知の回避策はありません。

ソリューション

Chromium の全ユーザーは、最新バージョンへアップグレードする必要があります: # emerge --sync # emerge --ask --oneshot --verbose '>=www-client/chromium-8.0.552.224'

参考資料

http://www.nessus.org/u?ff6f59b6

http://www.nessus.org/u?2d9edb9b

http://www.nessus.org/u?773dbeae

http://www.nessus.org/u?8b57d228

http://www.nessus.org/u?a10300d4

http://www.nessus.org/u?f46b762b

http://www.nessus.org/u?3c1092e3

http://www.nessus.org/u?9b767048

http://www.nessus.org/u?899de47f

http://www.nessus.org/u?8f9e7cff

https://security.gentoo.org/glsa/201012-01

プラグインの詳細

深刻度: Medium

ID: 51349

ファイル名: gentoo_GLSA-201012-01.nasl

バージョン: 1.14

タイプ: local

公開日: 2010/12/20

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:gentoo:linux:chromium, cpe:/o:gentoo:linux

必要な KB アイテム: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

パッチ公開日: 2010/12/17

参照情報

GLSA: 201012-01