Google Chrome < 46.0.2490.86 の複数の脆弱性(Mac OS X)

critical Nessus プラグイン ID 86855

概要

リモートの Mac OS X ホストに、複数の脆弱性により影響を受ける Web ブラウザがあります。

説明

リモート Mac OS X ホストにインストールされている Google Chrome のバージョンは、46.0.2490.86 より前です。したがって、以下の複数の脆弱性による影響を受けます:

攻撃者に機密情報の漏洩を可能にさせる情報漏洩の脆弱性が PDF ビューアーに存在します。(CVE-2015-1302)

- 攻撃者に任意のコードの実行を可能にさせる型の取り違え(Type Confusion)エラーが存在します。(CVE-2015-7659)

- 攻撃者にユーザー権限下でファイルシステムへの任意のデータの書き込みを可能にさせる複数のセキュリティバイパス脆弱性が存在します。(CVE-2015-7662)

- 攻撃者に任意のコードの実行を可能にさせる複数の use-after-free 脆弱性が存在します。(CVE-2015-7651、 CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、 CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、 CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、 CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、 CVE-2015-8044、CVE-2015-8046)

ソリューション

Google Chrome 46.0.2490.86 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?f6a84f7c

https://helpx.adobe.com/security/products/flash-player/apsb15-28.html

プラグインの詳細

深刻度: Critical

ID: 86855

ファイル名: macosx_google_chrome_46_0_2490_86.nasl

バージョン: 1.9

タイプ: local

エージェント: macosx

公開日: 2015/11/11

更新日: 2019/11/20

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2015-8046

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: MacOSX/Google Chrome/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/11/10

脆弱性公開日: 2015/11/10

参照情報

CVE: CVE-2015-1302, CVE-2015-7651, CVE-2015-7652, CVE-2015-7653, CVE-2015-7654, CVE-2015-7655, CVE-2015-7656, CVE-2015-7657, CVE-2015-7658, CVE-2015-7659, CVE-2015-7660, CVE-2015-7661, CVE-2015-7662, CVE-2015-7663, CVE-2015-8042, CVE-2015-8043, CVE-2015-8044, CVE-2015-8046