FreeBSD:chromium -- 複数の脆弱性(1449af37-9eba-11e1-b9c1-00262d5ed8ee)

critical Nessus プラグイン ID 59103

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Google Chrome リリースによる報告:

[112983] 重要度低 CVE-2011-3083:動画 + FTP のブラウザクラッシュ。情報提供: OUSPG の Aki Helin 氏。

[113496] 重要度低 CVE-2011-3084:自身のプロセスの内部ページからのリンクをロードします。情報提供:Chromium 開発コミュニティの Brett Wilson 氏。

[118374] 重要度中 - CVE-2011-3085:長い自動入力値による UI 破損。情報提供:「psaldorn」。

[118642] 重要度高 CVE-2011-3086:スタイル要素での use-after-free。情報提供: Arthur Gerkis 氏。

[118664] 重要度低 CVE-2011-3087:不適切なウィンドウナビゲーション。情報提供:Chromium 開発コミュニティの Charlie Reis 氏。

[120648] 重要度中 CVE-2011-3088:へアライン描画の領域外読み込み。
情報提供: OUSPG の Aki Helin 氏。

[120711] 重要度高 CVE-2011-3089:テーブル処理の use-after-free。情報提供: miaubiz 氏。

[121223] 重要度中 CVE-2011-3090:ワーカーの競合状態。情報提供: Arthur Gerkis 氏。

[121734] 重要度高 CVE-2011-3091:indexed DB の use-after-free。情報提供:Google Chrome セキュリティチーム(Inferno)。

[122337] 重要度高 CVE-2011-3092:v8 正規表現の無効な書き込み。情報提供: Christian Holler 氏。

[122585] 重要度中 CVE-2011-3093:グリフ処理における領域外読み込み。
情報提供: miaubiz 氏。

[122586] 重要度中 CVE-2011-3094:チベット語処理における領域外読み込み。
情報提供: miaubiz 氏。

[123481] 重要性高 CVE-2011-3095:OGG コンテナの領域外書き込み。
情報提供:Hannu Heikkinen 氏。

[Linux のみ] [123530] 重要度低 CVE-2011-3096:GTK オムニボックス処理の use-after-free。情報提供: Arthur Gerkis 氏。

[123733] [124182] 重要性高 CVE-2011-3097:PDF のサンプル関数の領域外書き込み。情報提供:Google の Kostya Serebryany 氏と Google の Evgeniy Stepanov 氏。

[124479] 重要度高 CVE-2011-3099:破損したフォントエンコーディング名のある PDF の use-after-free。情報提供:Google セキュリティチームの Mateusz Jurczyk 氏と Google セキュリティチームの Gynvael Coldwind 氏。

[124652] 重要度中 CVE-2011-3100:領域外読み取り描画ダッシュパス。
情報提供:Google Chrome セキュリティチーム(Inferno)。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?29fa020e

http://www.nessus.org/u?52ef9bf4

プラグインの詳細

深刻度: Critical

ID: 59103

ファイル名: freebsd_pkg_1449af379eba11e1b9c100262d5ed8ee.nasl

バージョン: 1.5

タイプ: local

公開日: 2012/5/16

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/5/15

脆弱性公開日: 2012/5/15

参照情報

CVE: CVE-2011-3083, CVE-2011-3084, CVE-2011-3085, CVE-2011-3086, CVE-2011-3087, CVE-2011-3088, CVE-2011-3089, CVE-2011-3090, CVE-2011-3091, CVE-2011-3092, CVE-2011-3093, CVE-2011-3094, CVE-2011-3095, CVE-2011-3096, CVE-2011-3097, CVE-2011-3099, CVE-2011-3100