26.0.1410.43 より前の Google Chrome の複数の脆弱性

high Nessus プラグイン ID 65691

概要

リモートホストに含まれるWebブラウザは複数の脆弱性の影響を受けています。

説明

リモートホストにインストールされている Google Chrome のバージョンが 26.0.1410.43 より前であるため、次の脆弱性の影響を受けます。

- Use-after-free errors exist related to 'Web Audio' and the extension bookmarks API. (CVE-2013-0916, CVE-2013-0920)

- An out-of-bounds read error exists related to the URL loader. (CVE-2013-0917)

- An unspecified error exists related to 'drag and drop' actions and the developer tools. (CVE-2013-0918)

- An unspecified error exists related to website process isolation. (CVE-2013-0921)

- An error exists related to HTTP basic authentication and brute-force attacks. (CVE-2013-0922)

- A memory safety issue exists related to the 'USB Apps' API. (CVE-2013-0923)

- A permissions error exists related to extensions API and file permissions. (CVE-2013-0924)

- URLs can be leaked to extensions even if the extension does not have the 'tabs' permission. (CVE-2013-0925)

- An error exists related to 'active tags' and the paste action that has unspecified impact. (CVE-2013-0926)

ソリューション

Google Chrome 26.0.1410.43 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?f4baa820

プラグインの詳細

深刻度: High

ID: 65691

ファイル名: google_chrome_26_0_1410_43.nasl

バージョン: 1.17

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/3/26

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2013-0925

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: SMB/Google_Chrome/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/3/26

脆弱性公開日: 2013/3/26

参照情報

CVE: CVE-2013-0916, CVE-2013-0917, CVE-2013-0918, CVE-2013-0920, CVE-2013-0921, CVE-2013-0922, CVE-2013-0923, CVE-2013-0924, CVE-2013-0925, CVE-2013-0926

BID: 58723, 58724, 58725, 58728, 58729, 58730, 58731, 58732, 58733, 58734