21.0.1180.89 より前の Google Chrome の複数の脆弱性

high Nessus プラグイン ID 61774

概要

リモートホストに含まれるWebブラウザは複数の脆弱性の影響を受けています。

説明

リモートホストにインストールしたGoogle Chromeのバージョンは、 21.0.1180.89より以前のバージョンのため、以下の脆弱性の影響を受けます。

- An out-of-bounds read error exists related to line-breaking. (CVE-2012-2865)

- Variable casting errors exist related to 'run-ins' and XSL transformations. (CVE-2012-2866, CVE-2012-2871)

- SPDY プロトコルに関連する詳細不明なエラーが存在し、アプリケーションがクラッシュする可能性があります。
(CVE-2012-2867)

- A unspecified race condition exists related to 'workers' and XHR. (CVE-2012-2868)

- An unspecified error exists related to stale buffers and URL loading. (CVE-2012-2869)

- Memory management issues exist related to XPath processing. (CVE-2012-2870)

- Cross-site scripting is possible during the SSL interstitial process. (CVE-2012-2872)

これらの問題のいずれかの悪用が成功すると、アプリケーションがクラッシュしたり、ユーザーの権限に応じて任意のコードが実行されたりする可能性があります。

ソリューション

Google Chrome 21.0.1180.89 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?7f3909c1

プラグインの詳細

深刻度: High

ID: 61774

ファイル名: google_chrome_21_0_1180_89.nasl

バージョン: 1.16

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/9/4

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2012-2869

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: SMB/Google_Chrome/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/8/31

脆弱性公開日: 2012/8/31

参照情報

CVE: CVE-2012-2865, CVE-2012-2866, CVE-2012-2867, CVE-2012-2868, CVE-2012-2869, CVE-2012-2870, CVE-2012-2871, CVE-2012-2872

BID: 55331

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990