39.0.2171.65 より前の Google Chrome の複数の脆弱性

critical Nessus プラグイン ID 79336

概要

リモートのWindowsホストに含まれるWebブラウザは複数の脆弱性の影響を受けます。

説明

リモート Windows ホストにインストールされている Google Chrome のバージョンは、 39.0.2171.65 より前です。したがって、次の脆弱性の影響を受けます。

- A double-free vulnerability exists in the version of Adobe Flash bundled with Chrome which could result in arbitrary code execution. (CVE-2014-0574)

- 未特定のアドレスバースプーフィングの脆弱性が存在し、これが使用されてフィッシング攻撃を助長する可能性があります。
(CVE-2014-7899)

- pdfium に複数の use-after-free 脆弱性が存在し、これによって任意のコードが実行される可能性があります。
(CVE-2014-7900, CVE-2014-7902)

- Integer overflow vulnerabilities exist in pdfium and the media component which could result in arbitrary code execution. (CVE-2014-7901, CVE-2014-7908)

- pdfium と Skia にバッファオーバーフロー脆弱性が存在し、これによって、任意のコードが実行される可能性があります。
(CVE-2014-7903, CVE-2014-7904)

- Use-after-free vulnerabilities exist in Pepper plugins and Blink which could result in arbitrary code execution. (CVE-2014-7906, CVE-2014-7907)

- 未特定の初期化されていないメモリ読み取りが存在します。
(CVE-2014-7909)

- 未特定の脆弱性が複数存在します。
(CVE-2014-7910)

ソリューション

Google Chrome 39.0.2171.65 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?bc00508c

プラグインの詳細

深刻度: Critical

ID: 79336

ファイル名: google_chrome_39_0_2171_65.nasl

バージョン: 1.12

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/11/19

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-0574

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: SMB/Google_Chrome/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/11/18

脆弱性公開日: 2014/11/18

参照情報

CVE: CVE-2014-0574, CVE-2014-7899, CVE-2014-7900, CVE-2014-7901, CVE-2014-7902, CVE-2014-7903, CVE-2014-7904, CVE-2014-7906, CVE-2014-7907, CVE-2014-7908, CVE-2014-7909, CVE-2014-7910

BID: 71041, 71158, 71159, 71160, 71161, 71163, 71164, 71165, 71166, 71167, 71168, 71170