FreeBSD:chromium -- 複数の脆弱性(fe1976c2-5317-11e1-9e99-00262d5ed8ee)

high Nessus プラグイン ID 57883

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Google Chrome リリースによる報告:

[73478] 重要度低 CVE-2011-3953:ペーストイベント後のクリップボード監視を回避します。情報提供:Chromium 開発コミュニティの Daniel Cheng 氏。

[92550] 重要度低 CVE-2011-3954:過剰なデータベース使用によるクラッシュ。情報提供: Collin Payne 氏。

[93106] 重要度高 CVE-2011-3955:IndexDB トランザクションを中止するクラッシュ。
情報提供:Chromium 開発コミュニティの David Grogan 氏。

[103630] 重要度低 CVE-2011-3956:拡張内のサンドボックス化された生成元の不正確な処理。情報提供:カリフォリニア大学バークレー校の Devdatta Akhawe 氏。

[104056] 重要度高 CVE-2011-3957:PDF ガベージコレクションの use-after-free。
情報提供: OUSPG の Aki Helin 氏。

[105459] 重要度高 CVE-2011-3958:列スパンの不良なキャスト。情報提供: miaubiz 氏。

[106441] 重要度高 CVE-2011-3959:ロケール処理でのバッファオーバーフロー。
情報提供: OUSPG の Aki Helin 氏。

[108416] 重要度中 CVE-2011-3960:オーディオデコーディングでの領域外読み取り。
情報提供: OUSPG の Aki Helin 氏。

[108871] 重要度最高 CVE-2011-3961:ユーティリティプロセスのクラッシュ後の競合状態。情報提供:Shawn Goertzen 氏。

[108901] 重要度中 CVE-2011-3962:パスクリップングでの領域外読み取り。
情報提供: OUSPG の Aki Helin 氏。

[109094] 重要度中 CVE-2011-3963:PDF ファックス画像処理での領域外読み取り。情報提供: OUSPG の Atte Kettunen 氏。

[109245] 重要度低 CVE-2011-3964:ドラッグアンドドロップ後の URL バー混乱。
情報提供:VulnHunt.com の Code Audit Labs。

[109664] 重要度低 CVE-2011-3965:署名チェックでのクラッシュ。情報提供: Slawomir Blazek 氏。

[109716] 重要度高 CVE-2011-3966:スタイルシートエラー処理の use-after-free。情報提供: OUSPG の Aki Helin 氏。

[109717] 重要度低 CVE-2011-3967:異常な証明書によるクラッシュ。情報提供:Ben Carrillo 氏。

[109743] 高 CVE-2011-3968:CSS 処理にある use-after-free。情報提供: Arthur Gerkis 氏。

[110112] 重要度高 CVE-2011-3969:SVG レイアウトの use-after-free。情報提供: Arthur Gerkis 氏。

[110277] 重要度中 CVE-2011-3970:libxslt での領域外の読み取り。情報提供: OUSPG の Aki Helin 氏。

[110374] 重要度高 CVE-2011-3971:マウス移動イベントの use-after-free。
情報提供: Arthur Gerkis 氏。

[110559] 重要度中 CVE-2011-3972:シェーダートランスレーターでの領域外読み取り。情報提供:Google Chrome セキュリティチーム(Inferno)。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?29fa020e

http://www.nessus.org/u?b46898fd

プラグインの詳細

深刻度: High

ID: 57883

ファイル名: freebsd_pkg_fe1976c2531711e19e9900262d5ed8ee.nasl

バージョン: 1.7

タイプ: local

公開日: 2012/2/10

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/2/9

脆弱性公開日: 2012/2/8

参照情報

CVE: CVE-2011-3953, CVE-2011-3954, CVE-2011-3955, CVE-2011-3956, CVE-2011-3957, CVE-2011-3958, CVE-2011-3959, CVE-2011-3960, CVE-2011-3961, CVE-2011-3962, CVE-2011-3963, CVE-2011-3964, CVE-2011-3965, CVE-2011-3966, CVE-2011-3967, CVE-2011-3968, CVE-2011-3969, CVE-2011-3970, CVE-2011-3971, CVE-2011-3972