FreeBSD:www/chromium -- 複数の脆弱性(a70966a1-ac22-11e3-8d04-00262d5ed8ee)

high Nessus プラグイン ID 73049

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Google Chrome リリースによる報告:

Pwn2Own 競合以後の新たな脆弱性:

- [352369] サンドボックス外のコードの実行。情報提供:VUPEN。

- [352374] 重要度高 CVE-2014-1713:Blink バインディングでの use-after-free

- [352395] 重要度高 CVE-2014-1714:Windows のクリップボードの脆弱性

- [352420] サンドボックス外のコードの実行。情報提供:匿名。

- [351787] 重要度高 CVE-2014-1705:V8 でのメモリ破損

- [352429] 重要度高 CVE-2014-1715:ディレクトリトラバーサルの問題

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://googlechromereleases.blogspot.nl/

http://www.nessus.org/u?dab8099c

プラグインの詳細

深刻度: High

ID: 73049

ファイル名: freebsd_pkg_a70966a1ac2211e38d0400262d5ed8ee.nasl

バージョン: 1.7

タイプ: local

公開日: 2014/3/17

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2014/3/15

脆弱性公開日: 2014/3/14

参照情報

CVE: CVE-2014-1705, CVE-2014-1713, CVE-2014-1714, CVE-2014-1715