FreeBSD:chromium -- 複数の脆弱性(68ac6266-25c3-11e1-b63a-00262d5ed8ee)

high Nessus プラグイン ID 57292

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Google Chrome リリースによる報告:

[81753] 重要度中 CVE-2011-3903:正規表現の照合における領域外の読み取り。
情報提供:Chromium 開発コミュニティの David Holloway 氏。
[95465] 重要度低 CVE-2011-3905:libxml での領域外の読み取り。情報提供:Google Chrome セキュリティチーム(Inferno)。- [98809] 重要度中 CVE-2011-3906:
PDF パーサーでの領域外の読み取り。情報提供: OUSPG の Aki Helin 氏。
[99016] 重要度高 CVE-2011-3907:view-source による URL バーのなりすまし。情報提供:ACROS セキュリティの Mitja Kolsek 氏。[100863] 重要度低 CVE-2011-3908:
SVG 解析での領域外の読み取り。情報提供: OUSPG の Aki Helin 氏。
[101010] 重要度中 CVE-2011-3909:[64 ビットのみ] CSS プロパティ配列でのメモリ破損。情報提供:Google Chrome セキュリティチーム(scarybeasts)および Chu。[101494] 重要度中 CVE-2011-3910:YUV ビデオフレームの処理における領域外の読み込み。情報提供:Google Chrome セキュリティチーム(Cris Neckar 氏)。[101779] 重要度中 CVE-2011-3911:PDF での領域外の読み取り。
情報提供:Google Chrome セキュリティチーム(scarybeasts)および Google セキュリティチームの Robert Swiecki 氏。[102359] 重要度高 CVE-2011-3912:
SVG フィルターでの use-after-free。情報提供: Arthur Gerkis 氏。[103921] 重要度高 CVE-2011-3913:範囲処理での use-after-free。情報提供: Arthur Gerkis 氏。[104011] 重要度高 CVE-2011-3914:v8 i18n の処理における領域外の書き込み。情報提供: Slawomir Blazek 氏。[104529] 重要度高 CVE-2011-3915:
PDF フォントの処理におけるバッファオーバーフロー。情報提供: OUSPG の Atte Kettunen 氏。[104959] 重要度中 CVE-2011-3916:PDF 相互参照での領域外の読み取り。情報提供: OUSPG の Atte Kettunen 氏。[105162] 重要度中 CVE-2011-3917:FileWatcher でのスタックバッファオーバーフロー。情報提供:Google Chrome セキュリティチーム(Marty Barbella 氏)。[107258] 重要度高 CVE-2011-3904:
bidi の処理における use-after-free。情報提供:Google Chrome セキュリティチーム(Inferno)および miaubiz。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?29fa020e

http://www.nessus.org/u?51c2b178

プラグインの詳細

深刻度: High

ID: 57292

ファイル名: freebsd_pkg_68ac626625c311e1b63a00262d5ed8ee.nasl

バージョン: 1.8

タイプ: local

公開日: 2011/12/14

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2011/12/13

脆弱性公開日: 2011/12/13

参照情報

CVE: CVE-2011-3903, CVE-2011-3904, CVE-2011-3905, CVE-2011-3906, CVE-2011-3907, CVE-2011-3908, CVE-2011-3909, CVE-2011-3910, CVE-2011-3911, CVE-2011-3912, CVE-2011-3913, CVE-2011-3914, CVE-2011-3915, CVE-2011-3916, CVE-2011-3917