FreeBSD:www/chromium -- 複数の脆弱性(d46ed7b8-1912-11e5-9fdf-00262d5ed8ee)

medium Nessus プラグイン ID 84327

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Google Chrome リリースによる報告:

本リリースでの 4 件のセキュリティ修正:

- [464922] 重要度高 CVE-2015-1266:WebUI のスキーム検証エラー。
情報提供:匿名。

- [494640] 重要度高 CVE-2015-1268:Blink のクロスオリジンバイパス。情報提供: Mariusz Miynski 氏

- [497507] 重要度中 CVE-2015-1267:Blink のクロスオリジンバイパス。情報提供:匿名。

- [461481] 重要度中 CVE-2015-1269:HSTS/HPKP 事前ロードリストの正規化エラー。Mike Ruddy の功績

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?4d980895

http://www.nessus.org/u?c76156a6

プラグインの詳細

深刻度: Medium

ID: 84327

ファイル名: freebsd_pkg_d46ed7b8191211e59fdf00262d5ed8ee.nasl

バージョン: 2.10

タイプ: local

公開日: 2015/6/23

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:chromium, p-cpe:/a:freebsd:freebsd:chromium-npapi, p-cpe:/a:freebsd:freebsd:chromium-pulse, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/6/22

脆弱性公開日: 2015/6/22

参照情報

CVE: CVE-2015-1266, CVE-2015-1267, CVE-2015-1268, CVE-2015-1269