openSUSE セキュリティ更新: chromium(openSUSE-SU-2012 1682-1)

critical Nessus プラグイン ID 74848

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

- 25.0.1362 に更新

- セキュリティ修正(bnc#794075):

- CVE-2012-5139:可視性イベントに関する use-after-free

- CVE-2012-5140:URL ローダーでの use-after-free

- CVE-2012-5141:Chromoting クライアントプラグインのインスタンス化を制限します。

- CVE-2012-5142:履歴ナビゲーションでのクラッシュ。

- CVE-2012-5143:PPAPI 画像バッファでの整数オーバーフロー

- CVE-2012-5144:AAC 復号化でのスタック破損

- 印刷プレビューで文字化けしているヘッダーおよびフッターのテキストを修正しました。
[問題:152893]

- 長いテキストがある拡張操作バッジを修正しました。[問題:
160069]

- 制約されたウィンドウが表示されているかどうかの確認を無効にします。[問題:
156969]

- アプリウィンドウの全画面表示を有効にします。[問題:161246]

- システム全体のインストールおよび UserDataDir & DiskCacheDir ポリシーで損傷したプロファイルを修正しました。[問題:161336]

- 158747、159437、149139、160914、160401、161858、158747、156878 などの安定性クラッシュを修正しました

- Dust での図形の破損を修正しました。[問題:155258]

- スクロールの問題を修正しました。[問題:163553]

ソリューション

影響を受ける Chromium パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=794075

https://lists.opensuse.org/opensuse-updates/2012-12/msg00045.html

プラグインの詳細

深刻度: Critical

ID: 74848

ファイル名: openSUSE-2012-867.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromedriver-debuginfo, p-cpe:/a:novell:opensuse:chromium, p-cpe:/a:novell:opensuse:chromium-debuginfo, p-cpe:/a:novell:opensuse:chromium-debugsource, p-cpe:/a:novell:opensuse:chromium-desktop-gnome, p-cpe:/a:novell:opensuse:chromium-desktop-kde, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo-debuginfo, p-cpe:/a:novell:opensuse:chromium-suid-helper, p-cpe:/a:novell:opensuse:chromium-suid-helper-debuginfo, cpe:/o:novell:opensuse:12.1, cpe:/o:novell:opensuse:12.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2012/12/20

参照情報

CVE: CVE-2012-5139, CVE-2012-5140, CVE-2012-5141, CVE-2012-5142, CVE-2012-5143, CVE-2012-5144