FreeBSD:chromium -- 複数の脆弱性(51f84e28-444e-11e2-8306-00262d5ed8ee)

critical Nessus プラグイン ID 63256

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Google Chrome リリースによる報告:

[158204] 重要度高 CVE-2012-5139:可視性イベントに関する use-after-free。
情報提供:Chamal De Silva 氏。

[159429] 重要度高 CVE-2012-5140:URL ローダーでの use-after-free。情報提供:Chamal De Silva 氏。

[160456] 重要度中 CVE-2012-5141:Chromoting クライアントプラグインのインスタンス化を制限します。情報提供:Google Chrome セキュリティチーム(Jüri Aedla 氏)。

[160803] 重要度最高 CVE-2012-5142:履歴ナビゲーションでのクラッシュ。情報提供:Google セキュリティチームの Michal Zalewski 氏。

[160926] 重要度中 CVE-2012-5143:PPAPI 画像バッファでの整数オーバーフロー。情報提供:Google Chrome セキュリティチーム(Cris Neckar 氏)。

[161639] 重要度高- CVE-2012-5144:AAC でコーディングでのスタック破損。情報提供:pawlkt 氏。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?bdc75d6a

http://www.nessus.org/u?72d67163

プラグインの詳細

深刻度: Critical

ID: 63256

ファイル名: freebsd_pkg_51f84e28444e11e2830600262d5ed8ee.nasl

バージョン: 1.7

タイプ: local

公開日: 2012/12/13

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/12/12

脆弱性公開日: 2012/12/11

参照情報

CVE: CVE-2012-5139, CVE-2012-5140, CVE-2012-5141, CVE-2012-5142, CVE-2012-5143, CVE-2012-5144