openSUSE セキュリティ更新: chromium / v8 (openSUSE-SU-2012:0656-1)

critical Nessus プラグイン ID 74634

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

21.0.1145 への Chromium の更新

- ビデオとともに再生されない音声周辺の複数の問題を修正しました

- クラッシュの修正

- Cr-48 上のトラックパッドの向上

- セキュリティ修正(bnc#762481)

- CVE-2011-3083:ビデオ + FTP によるブラウザクラッシュ

- CVE-2011-3084:自身のプロセスの内部ページからのリンクをロードします。

- CVE-2011-3085:長い自動入力値による UI 破損

- CVE-2011-3086:スタイル要素に関わる use-after-free。

- CVE-2011-3087:正しくないウインドウナビゲーション

- CVE-2011-3088:ヘアライン描画での領域外読み取り

- CVE-2011-3089:テーブル処理での use-after-free。

- CVE-2011-3090:ワーカーとの競合状態。

- CVE-2011-3091:インデックス付き DB による use-after-free

- CVE-2011-3092:v8 正規表現の無効な書き込み

- CVE-2011-3093:グリフ処理の領域外読み取り

- CVE-2011-3094:チベット語処理の領域外読み取り

- CVE-2011-3095:OGG コンテナでの領域外書き込み。

- CVE-2011-3096:GTK オムニボックス処理での use-after-free。

- CVE-2011-3098:Windows Media Player プラグインの検索パスの誤り

- CVE-2011-3100:領域外読み取り描画ダッシュパス。

- CVE-2011-3101:Linux Nvidia ドライバーバグの回避策

- CVE-2011-3102:libxml での off-by-one による領域外書き込み

ソリューション

影響を受ける Chromium / v8 パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=762481

https://lists.opensuse.org/opensuse-updates/2012-05/msg00040.html

プラグインの詳細

深刻度: Critical

ID: 74634

ファイル名: openSUSE-2012-295.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:chromium, p-cpe:/a:novell:opensuse:chromium-debuginfo, p-cpe:/a:novell:opensuse:chromium-debugsource, p-cpe:/a:novell:opensuse:chromium-desktop-gnome, p-cpe:/a:novell:opensuse:chromium-desktop-kde, p-cpe:/a:novell:opensuse:chromium-suid-helper, p-cpe:/a:novell:opensuse:chromium-suid-helper-debuginfo, p-cpe:/a:novell:opensuse:libv8-3, p-cpe:/a:novell:opensuse:libv8-3-debuginfo, p-cpe:/a:novell:opensuse:v8-debugsource, p-cpe:/a:novell:opensuse:v8-devel, p-cpe:/a:novell:opensuse:v8-private-headers-devel, cpe:/o:novell:opensuse:12.1

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/5/24

参照情報

CVE: CVE-2011-3083, CVE-2011-3084, CVE-2011-3085, CVE-2011-3086, CVE-2011-3087, CVE-2011-3088, CVE-2011-3089, CVE-2011-3090, CVE-2011-3091, CVE-2011-3092, CVE-2011-3093, CVE-2011-3094, CVE-2011-3095, CVE-2011-3096, CVE-2011-3098, CVE-2011-3100, CVE-2011-3101, CVE-2011-3102