RHEL 6:chromium-browser(RHSA-2015:0627)

critical Nessus プラグイン ID 81662

概要

リモートの Red Hat ホストに 1 つ以上の chromium-browser 用セキュリティ更新プログラムがありません。

説明

リモートの Redhat Enterprise Linux 6 ホストには、RHSA-2015:0627 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Chromium は、WebKit (Blink) で稼働するオープンソースの Web ブラウザです。

不正な形式のウェブコンテンツの処理にさまざまな欠陥が見つかりました。悪意あるコンテンツを掲載する Web ページにより、Chromium がクラッシュすることや、Chromium を実行しているユーザーの権限で任意のコードが実行される可能性があります。CVE-2015-1213、 CVE-2015-1214、 CVE-2015-1215、 CVE-2015-1216、 CVE-2015-1217、 CVE-2015-1218、 CVE-2015-1219、 CVE-2015-1220[]、 、 CVE-2015-1221、 CVE-2015-1222、 CVE-2015-1224CVE-2015-1223、 []、 CVE-2015-1225、 CVE-2015-1226、 CVE-2015-1227、 CVE-2015-1228、[ CVE-2015-1229] 、、、 CVE-2015-1230CVE-2015-1231

Chromium の全ユーザーは、Chromium バージョン 41.0.2272.76 が含まれるこれらの更新済みパッケージへアップグレードし、これらの問題を修正する必要があります。更新による変更を有効にするには、更新のインストール後、Chromium を再起動する必要があります。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL chromium-browser パッケージを、RHSA-2015:0627 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?8a83e645

http://www.nessus.org/u?dbe2503e

https://access.redhat.com/errata/RHSA-2015:0627

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=1198519

https://bugzilla.redhat.com/show_bug.cgi?id=1198520

https://bugzilla.redhat.com/show_bug.cgi?id=1198521

https://bugzilla.redhat.com/show_bug.cgi?id=1198522

https://bugzilla.redhat.com/show_bug.cgi?id=1198523

https://bugzilla.redhat.com/show_bug.cgi?id=1198525

https://bugzilla.redhat.com/show_bug.cgi?id=1198526

https://bugzilla.redhat.com/show_bug.cgi?id=1198527

https://bugzilla.redhat.com/show_bug.cgi?id=1198528

https://bugzilla.redhat.com/show_bug.cgi?id=1198529

https://bugzilla.redhat.com/show_bug.cgi?id=1198530

https://bugzilla.redhat.com/show_bug.cgi?id=1198531

https://bugzilla.redhat.com/show_bug.cgi?id=1198532

https://bugzilla.redhat.com/show_bug.cgi?id=1198533

https://bugzilla.redhat.com/show_bug.cgi?id=1198534

https://bugzilla.redhat.com/show_bug.cgi?id=1198535

https://bugzilla.redhat.com/show_bug.cgi?id=1198536

https://bugzilla.redhat.com/show_bug.cgi?id=1198537

https://bugzilla.redhat.com/show_bug.cgi?id=1198542

プラグインの詳細

深刻度: Critical

ID: 81662

ファイル名: redhat-RHSA-2015-0627.nasl

バージョン: 1.22

タイプ: local

エージェント: unix

公開日: 2015/3/6

更新日: 2025/8/15

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2015-1232

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2015-1215

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:chromium-browser, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/3/5

脆弱性公開日: 2015/3/9

参照情報

CVE: CVE-2015-1213, CVE-2015-1214, CVE-2015-1215, CVE-2015-1216, CVE-2015-1217, CVE-2015-1218, CVE-2015-1219, CVE-2015-1220, CVE-2015-1221, CVE-2015-1222, CVE-2015-1223, CVE-2015-1224, CVE-2015-1225, CVE-2015-1226, CVE-2015-1227, CVE-2015-1228, CVE-2015-1229, CVE-2015-1230, CVE-2015-1231, CVE-2015-1232

BID: 72901, 72912, 72916, 73349

CWE: 125, 190, 20, 416, 456, 787, 843

RHSA: 2015:0627