Debian DSA-2785-1:chromium-browser - 複数の脆弱性

high Nessus プラグイン ID 70636

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

Chromium Web ブラウザでいくつかの脆弱性が発見されました。

- CVE-2013-2906 OUSPG の Atte Kettunen 氏は、Web Audio の競合状態を発見しました。

- CVE-2013-2907 Boris Zbarsky 氏は、window.prototype で領域外読み取りを発見しました。

- CVE-2013-2908 Chamal de Silva 氏がアドレスバースプーフィングの問題を発見しました。

- CVE-2013-2909 OUSPG の Atte Kettunen 氏は、inline-block で use-after-free の問題を発見しました。

- CVE-2013-2910 ジョージア工科大学情報セキュリティセンターの Byoungyoung Lee 氏は、Web Audio で use-after-free の問題を発見しました。

- CVE-2013-2911 OUSPG の Atte Kettunen 氏は、Blink の XSLT 処理で use-after-free を発見しました。

- CVE-2013-2912 Chamal de Silva 氏と 41.w4r10r(at)garage4hackers.com は、Pepper プラグイン API で use-after-free の問題を発見しました。

- CVE-2013-2913 cloudfuzzer が、Blink の XML ドキュメント解析で use-after-free の問題を発見しました。

- CVE-2013-2915 Wander Groeneveld 氏は、アドレスバースプーフィングの問題を発見しました。

- CVE-2013-2916 Masato Kinugawa 氏は、アドレスバースプーフィングの問題を発見しました。

- CVE-2013-2917 Byoungyoung Lee 氏と Tielei Wang 氏は、Web Audio で領域外読み取りを発見しました。

- CVE-2013-2918 Byoungyoung Lee 氏は、Blink の DOM 実装で領域外読み取りを発見しました。

- CVE-2013-2919 Concrete Data の Adam Haile 氏が、V8 JavaScript ライブラリでメモリ破損問題を発見しました。

- CVE-2013-2920 OUSPG の Atte Kuttunen 氏は、URL ホスト解決で領域外読み取りの問題を発見しました。

- CVE-2013-2921 Byoungyoung Lee 氏と Tielei Wang 氏は、リソースロードで use-after-free の問題を発見しました。

- CVE-2013-2922 Jon Butler 氏は、Blink の HTML テンプレート要素実装で use-after-free の問題を発見しました。

- CVE-2013-2924 International Components for Unicode(ICU)ライブラリで、use-after-free の問題が発見されました。

- CVE-2013-2925 OUSPG の Atte Kettunen 氏は、Blink の XML HTTP リクエスト実装で use-after-free の問題を発見しました。

- CVE-2013-2926 cloudfuzzer が、リストインデント実装で use-after-free の問題を発見しました。

- CVE-2013-2927 cloudfuzzer が、HTML フォーム送信実装で use-after-free の問題を発見しました。

- CVE-2013-2923 および CVE-2013-2928 Chrome 30 開発チームが、内部ファジング、監査およびその他の調査から様々な問題を発見しました。

ソリューション

chromium-browser パッケージをアップグレードしてください。

安定版(stable)ディストリビューション(wheezy)では、これらの問題はバージョン 30.0.1599.101-1+deb7u1 で修正されています。

参考資料

https://security-tracker.debian.org/tracker/CVE-2013-2906

https://security-tracker.debian.org/tracker/CVE-2013-2907

https://security-tracker.debian.org/tracker/CVE-2013-2908

https://security-tracker.debian.org/tracker/CVE-2013-2909

https://security-tracker.debian.org/tracker/CVE-2013-2910

https://security-tracker.debian.org/tracker/CVE-2013-2911

https://security-tracker.debian.org/tracker/CVE-2013-2912

https://security-tracker.debian.org/tracker/CVE-2013-2913

https://security-tracker.debian.org/tracker/CVE-2013-2915

https://security-tracker.debian.org/tracker/CVE-2013-2916

https://security-tracker.debian.org/tracker/CVE-2013-2917

https://security-tracker.debian.org/tracker/CVE-2013-2918

https://security-tracker.debian.org/tracker/CVE-2013-2919

https://security-tracker.debian.org/tracker/CVE-2013-2920

https://security-tracker.debian.org/tracker/CVE-2013-2921

https://security-tracker.debian.org/tracker/CVE-2013-2922

https://security-tracker.debian.org/tracker/CVE-2013-2924

https://security-tracker.debian.org/tracker/CVE-2013-2925

https://security-tracker.debian.org/tracker/CVE-2013-2926

https://security-tracker.debian.org/tracker/CVE-2013-2927

https://security-tracker.debian.org/tracker/CVE-2013-2923

https://security-tracker.debian.org/tracker/CVE-2013-2928

https://packages.debian.org/source/wheezy/chromium-browser

https://www.debian.org/security/2013/dsa-2785

プラグインの詳細

深刻度: High

ID: 70636

ファイル名: debian_DSA-2785.nasl

バージョン: 1.18

タイプ: local

エージェント: unix

公開日: 2013/10/27

更新日: 2021/1/11

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:chromium-browser, cpe:/o:debian:debian_linux:7.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/10/26

脆弱性公開日: 2013/10/2

参照情報

CVE: CVE-2013-2906, CVE-2013-2907, CVE-2013-2908, CVE-2013-2909, CVE-2013-2910, CVE-2013-2911, CVE-2013-2912, CVE-2013-2913, CVE-2013-2915, CVE-2013-2916, CVE-2013-2917, CVE-2013-2918, CVE-2013-2919, CVE-2013-2920, CVE-2013-2921, CVE-2013-2922, CVE-2013-2923, CVE-2013-2924, CVE-2013-2925, CVE-2013-2926, CVE-2013-2927, CVE-2013-2928

BID: 62752, 62968, 63024, 63025, 63026, 63028

DSA: 2785