openSUSE セキュリティ更新:Chromium(openSUSE-2015-320)

high Nessus プラグイン ID 83025

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

セキュリティ問題とバグを修正するため、Chromium が最新の安定版(stable)リリース 42.0.2311.90 に更新されました。次の脆弱性が修正されました:

- CVE-2015-1235:HTML パーサーでのクロスオリジンバイパス。

- CVE-2015-1236:Blink でのクロスオリジンバイパス。

- CVE-2015-1237:IPC での use-after-free。

- CVE-2015-1238:Skia での領域外書き込み。

- CVE-2015-1240:WebGL での領域外読み取り。

- CVE-2015-1241:タップジャッキング。

- CVE-2015-1242:V8 での型の取り違え(Type Confusion)。

- CVE-2015-1244:WebSocket での HSTS バイパス。

- CVE-2015-1245:PDFium での use-after-free。

- CVE-2015-1246:Blink での領域外読み取り。

- CVE-2015-1247:OpenSearch でのスキーム問題。

- CVE-2015-1248:SafeBrowsing バイパス。

- CVE-2015-1249:内部監査、ファジング、その他のイニシアチブからの様々な修正。

- CVE-2015-3333:4.2 ブランチ(現在 4.2.77.14)の最初に修正された V8 での複数の脆弱性。

- CVE-2015-3336:ユーザー確認のないフルスクリーンおよび UI ロック

- CVE-2015-3335:NaCl サンドボックスで実行される細工されたプログラムの、特定されていない影響

- CVE-2015-3334:「Media: Allowed by you」が権限テーブルで表示されないことがあります

新機能が追加されました:

- 多数の新しいアプリ、拡張、Web プラットフォーム API (Push API!を含む)

- 安定性とパフォーマンスを保持するための多数の内部変更

ソリューション

影響を受ける Chromium パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=927302

プラグインの詳細

深刻度: High

ID: 83025

ファイル名: openSUSE-2015-320.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2015/4/23

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromedriver-debuginfo, p-cpe:/a:novell:opensuse:chromium, p-cpe:/a:novell:opensuse:chromium-debuginfo, p-cpe:/a:novell:opensuse:chromium-debugsource, p-cpe:/a:novell:opensuse:chromium-desktop-gnome, p-cpe:/a:novell:opensuse:chromium-desktop-kde, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo-debuginfo, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

パッチ公開日: 2015/4/21

参照情報

CVE: CVE-2015-1235, CVE-2015-1236, CVE-2015-1237, CVE-2015-1238, CVE-2015-1240, CVE-2015-1241, CVE-2015-1242, CVE-2015-1244, CVE-2015-1245, CVE-2015-1246, CVE-2015-1247, CVE-2015-1248, CVE-2015-1249, CVE-2015-3333, CVE-2015-3334, CVE-2015-3335, CVE-2015-3336