11.0.696.57 より前の Google Chrome の複数の脆弱性

high Nessus プラグイン ID 53569

概要

リモートホストに含まれるWebブラウザは複数の脆弱性の影響を受けています。

説明

リモートホストにインストールされているGoogle Chromeのバージョンは、11.0.696.57より前です。該当するバージョンの Chrome は、複数の脆弱性の影響を受けます。

- 浮動オブジェクトの処理に古いポインターが存在します。
(問題#61502)

- プラグインを通じて、ポップアップブロッカーをバイパスできる場合があります。(問題#70538)

- MIME の処理で、スレッドの安全性が欠如しています。
(問題#71586)

- 「tabs」権限のある不良な拡張子によって、ローカルファイルがキャプチャされる可能性があります。(問題#72523)

- 浮動レンダリングに複数の整数オーバーフローが存在します。
(問題#73526)

- 同一生成元ポリシー違反が blob に存在します。
(問題#74653)

- <ruby> タグと CSS に use-after-free エラーが存在します。
(問題#75186)

- 浮動選択リストに不良なキャストが存在します。
(問題#75347)

- ミューテーションイベントに破損ノードツリーが存在します。
(問題#75801)

- レイヤリングコードに、複数の古いポインターが存在します。
(問題#76001)

- SVG に領域外読み取りが存在します。(問題#76646)

- ナビゲーションエラーやロードの中断で、URL バーの偽装が可能です。(問題 #76666、#77507、#78031)

- ドロップダウンリストの処理に古いポインターが存在します。
(問題#76966)

- 高さ計算に古いポインターが存在します。
(問題#77130)

- WebSocket に use-after-free エラーが存在します。
(問題#77346)

- ファイルダイアログに複数のダングリングポインターが存在します。
(問題#77349)

- DOM ID マップに複数のダングリングポインターが存在します。
(問題#77463)

- リダイレクトと手動の再ロードで、URL バーの偽装が可能です。(問題#77786)

- DOM ID の処理に use-after-free の問題が存在します。
(問題#79199)

- multipart-encoded PDF を処理する際に、領域外読み取りが存在します。(問題#79361)

- PDF 書式に複数の古いポインターが存在します。
(問題#79364)

ソリューション

Google Chrome 11.0.696.57 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?16b8be08

プラグインの詳細

深刻度: High

ID: 53569

ファイル名: google_chrome_11_0_696_57.nasl

バージョン: 1.18

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/4/27

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: SMB/Google_Chrome/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/4/27

脆弱性公開日: 2011/4/27

参照情報

CVE: CVE-2011-1303, CVE-2011-1304, CVE-2011-1434, CVE-2011-1435, CVE-2011-1437, CVE-2011-1438, CVE-2011-1440, CVE-2011-1441, CVE-2011-1442, CVE-2011-1443, CVE-2011-1445, CVE-2011-1446, CVE-2011-1447, CVE-2011-1448, CVE-2011-1449, CVE-2011-1450, CVE-2011-1451, CVE-2011-1452, CVE-2011-1454, CVE-2011-1455, CVE-2011-1456

BID: 47604