openSUSE セキュリティ更新: chromium / v8 (openSUSE-SU-2012:0374-1)

critical Nessus プラグイン ID 74570

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

chromium の変更:

- 19.0.1066 に更新

- Chrome のインストール/更新により Google 検索設定内容がリセットされる問題を修正しました(問題:105390)

- swiftshader 使用時に 3D CSS のアクセラレート合成を引き起こしません(問題:116401)

- GPU クラッシュを修正しました(問題:116096)

- [戻る] ボタンの頻繁に起こるハングに対するより多くの修正(問題:
93427)

- Bastion が正常に動作するようになりました(問題:116285)

- 加速されたキャンバスを用いて不規則にソートしている複合レイヤを修正しました(問題:102943)

- 加速されたキャンバスを用いて不規則にソートしている複合レイヤを修正しました(問題:102943)

- Google Feedback によるレンダリング処理の過剰なメモリ使用を修正しました(問題:114489)

- アップグレード後、一部のページが空白としてレンダリングされる問題を修正しました(問題:109888)

- 1 行のテキストフィールドへのテキスト貼り付けにより、リテラルの改行が保持されるべきでない問題を修正しました(問題:106551)

- セキュリティ修正:

- 重要度最高 CVE-2011-3047:プラグイン負荷の誤りと GPU プロセスメモリ破損

- 重要度最高 CVE-2011-3046:UXSS および履歴ナビゲーションの不具合。

- 19.0.1060 に更新

- NTP サインイン済みステートのないを修正しました(問題:112676)

- gmail が(白画に)再表示されることがある問題を修正しました(問題:111263)

- JavaScript ダイアログの [OK] ボタンへのフォーカス(問題:111015)

- [戻る] ボタンの頻繁に起こるハングを修正しました(問題:93427)

- バッファサイズを増やして、ミュートプレイバック率を修正しました(問題:108239)

- 行の高さが空のスパンでも、ゼロでない高さでレンダリングされる問題を修正しました(問題:109811)

- Certum Trusted Network CA を、extended-validation(EV)証明書の発行者としてマークしました。

- Firefox 10+ からのブックマーク、履歴等のインポートを修正しました。

- 以下の問題を修正しました:114001、110785、114168、114598、111663、113636、112676

- 複数のクラッシュを修正しました(問題:111376、108688、114391)

- Firefox ブラウザのブックマークのインポートおよび設定ドロップダウンを修正しました(問題:114476)

- 同期:セッションは既存のタブに関連付けられていません(問題:113319)

- 全ての「拡張」の「NTP Apps」ページへのエントリを修正しました(問題:113672)

- セキュリティ修正(bnc#750407):

- 重要度高 CVE-2011-3031:v8 要素ラッパーの use-after-free。

- 重要度高 CVE-2011-3032:SVG 値処理の use-after-free。

- 重要度高 CVE-2011-3033:Skia 描画ライブラリのバッファオーバーフロー。

- 重要度高 CVE-2011-3034:SVG ドキュメント処理の use-after-free。

- 重要度高 CVE-2011-3035:SVG 使用処理の use-after-free。

- 重要度高 CVE-2011-3036:ラインボックス処理の不適切なキャスト。

- 重要度高 CVE-2011-3037:匿名ブロック分割の不適切なキャスト。

- 重要度高 CVE-2011-3038:マルチコラム処理の use-after-free。

- 重要度高 CVE-2011-3039:引用符処理の use-after-free。

- 重要度高 CVE-2011-3040:テキスト処理での領域外読み取り。

- 重要度高 CVE-2011-3041:クラス属性処理の use-after-free。

- 重要度高 CVE-2011-3042:テーブルセクション処理の use-after-free。

- 重要度高 CVE-2011-3043:浮動小数点を伴うフレックスボックスの use-after-free。

- 重要度高 CVE-2011-3044:SVG アニメーション要素の use-after-free。

v8 の変更:

- 3.9.13.0 に更新してください

- OSR 準備の前のコード種類チェックを追加します。(問題 1900、115073)

- x64 および ARM で、ゾーンをゾーン割り当てに明示的に渡します。
(問題 1802)

- 文字列コンストラクタースタブを x64 にポートします。(問題 849)

- 全プラットフォームでのパフォーマンスおよび安定性の改善。

ソリューション

影響を受ける Chromium / v8 パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=750407

https://bugzilla.novell.com/show_bug.cgi?id=751466

https://bugzilla.novell.com/show_bug.cgi?id=751738

https://lists.opensuse.org/opensuse-updates/2012-03/msg00029.html

プラグインの詳細

深刻度: Critical

ID: 74570

ファイル名: openSUSE-2012-165.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:chromium, p-cpe:/a:novell:opensuse:chromium-debuginfo, p-cpe:/a:novell:opensuse:chromium-debugsource, p-cpe:/a:novell:opensuse:chromium-desktop-gnome, p-cpe:/a:novell:opensuse:chromium-desktop-kde, p-cpe:/a:novell:opensuse:chromium-suid-helper, p-cpe:/a:novell:opensuse:chromium-suid-helper-debuginfo, p-cpe:/a:novell:opensuse:libv8-3, p-cpe:/a:novell:opensuse:libv8-3-debuginfo, p-cpe:/a:novell:opensuse:v8-debugsource, p-cpe:/a:novell:opensuse:v8-devel, p-cpe:/a:novell:opensuse:v8-private-headers-devel, cpe:/o:novell:opensuse:12.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2012/3/14

参照情報

CVE: CVE-2011-3031, CVE-2011-3032, CVE-2011-3033, CVE-2011-3034, CVE-2011-3035, CVE-2011-3036, CVE-2011-3037, CVE-2011-3038, CVE-2011-3039, CVE-2011-3040, CVE-2011-3041, CVE-2011-3042, CVE-2011-3043, CVE-2011-3044, CVE-2011-3046, CVE-2011-3047