52.0.2743.82 より前の Google Chrome の複数の脆弱性

critical Nessus プラグイン ID 92628

概要

リモートの Windows ホストにインストールされている Web ブラウザは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている Google Chrome のバージョンは、52.0.2743.82 より前です。したがって、以下の複数の脆弱性による影響を受けます。

- 複数の詳細不明な脆弱性が存在するため、リモートの攻撃者がサービス拒否状態を引き起こしたり、未知のベクトルを通じて他の影響を及ぼしたりすることが可能です。
(CVE-2016-1705)

- プラグインブローカープロセスに対する IPC メッセージの発信元の検証に失敗することにより、PPAPI にサンドボックス保護バイパスの脆弱性が存在します。An unauthenticated, remote attacker can exploit this to bypass the sandbox. (CVE-2016-1706)

- 経過観察中にオブジェクトの有効期間を考慮しないことにより、Extensions に use-after-free エラーが存在します。認証されていないリモートの攻撃者がこれを悪用し、すでに解放されたメモリをデリファレンスして、任意のコードを実行する可能性があります。
(CVE-2016-1708)

- An array indexing error exists in the ByteArray: : Get() function in data/byte_array.cc due to improper validation of user-supplied input. 認証されていないリモートの攻撃者がこれを悪用してヒープベースのバッファオーバーフローを引き起こし、サービス拒否状態または任意のコードの実行を引き起こす可能性があります。
(CVE-2016-1709)

- フレーム遅延によるウィンドウ作成防止の失敗により、Blink に同一生成元バイパスの脆弱性が存在します。A remote attacker can exploit this to bypass the same-origin policy. (CVE-2016-1710)

- DocumentLoader オブジェクトでのデタッチ操作中にフレームのナビゲーションを無効にしないことにより、Blink に同一生成元バイパスの脆弱性が存在します。リモートの攻撃者がこれを悪用して、同一生成元ポリシーをバイパスする可能性があります。
(CVE-2016-1711)

- previousLinePosition() 関数の Blink に、use-after-free エラーが存在します。An unauthenticated, remote attacker can exploit this, via crafted JavaScript code involving an @import at-rule in a Cascading Style Sheets (CSS) token sequence in conjunction with a rel=import attribute of a LINK element, to cause a denial of service condition or the execution of arbitrary code. (CVE-2016-5127)

- API インターセプタがプロパティを設定することなく保存ターゲットを変更することを防止することに失敗することにより、Google V8 に同一生成元バイパスの脆弱性が存在します。A remote attacker can exploit this to bypass the same-origin policy. (CVE-2016-5128)

- 左詰めオブジェクトの不適切な処理により、V8 に欠陥が存在します。An unauthenticated, remote attacker can exploit this, via crafted JavaScript code, to cause a denial of service condition or the execution of arbitrary code. (CVE-2016-5129)

- 異なるフレームで競合する 2 つの転送ナビゲーションを処理する際に発生する欠陥が存在します。A remote attacker can exploit this to conduct a URL spoofing attack. (CVE-2016-5130)

- xmlXPtrRangeToFunction() 関数の libxml2 に、use-after-free エラーが存在します。認証されていないリモートの攻撃者がこれを悪用し、すでに解放されたメモリをデリファレンスして、任意のコードを実行する可能性があります。(CVE-2016-5131)

- サブフレームのコントロールに関する意思決定時に Secure Contexts 仕様を適切に実装しないことにより、Service Workers サブシステムに同一生成元バイパスの脆弱性が存在します。リモートの攻撃者がこれを悪用して、同一生成元ポリシーをバイパスする可能性があります。
(CVE-2016-5132)

- A flaw exists in the handling of origin information during proxy authentication that allows a man-in-the-middle attacker to spoof a proxy-authentication login prompt or trigger incorrect credential storage by modifying the client-server data stream. (CVE-2016-5133)

- URL 情報をスキーム、ホスト、ポートに限定することに失敗するために、Proxy Auto-Config(PAC)機能に検証の欠陥が存在します。A remote attacker can exploit this to disclose credentials by operating a server with a PAC script. (CVE-2016-5134)

- リクエストのプリロード中に HTML ドキュメント内のリファラーポリシー情報を考慮しないために、Blink にクロスオリジンバイパスの脆弱性が存在します。リモートの攻撃者がこれを悪用して、Content Security Policy(CSP)保護機構をバイパスする可能性があります。
(CVE-2016-5135)

- A use-after-free error exists in Extensions that allows a remote attacker to dereference already freed memory, resulting in the execution of arbitrary code with elevated privileges. (CVE-2016-5136)

- ソース表現における HTTP 対 HTTP ポートの処理時に、Blink に情報漏洩の脆弱性が存在します。
An unauthenticated, remote attacker can exploit this to determine whether a specific HTTP Strict Transport Security (HSTS) web site has been visited by reading a CSP report. (CVE-2016-5137)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Google Chrome をバージョン 52.0.2743.82以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?7c7c32d0

プラグインの詳細

深刻度: Critical

ID: 92628

ファイル名: google_chrome_52_0_2743_82.nasl

バージョン: 1.10

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2016/7/29

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: SMB/Google_Chrome/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/7/20

脆弱性公開日: 2016/7/20

参照情報

CVE: CVE-2016-1705, CVE-2016-1706, CVE-2016-1708, CVE-2016-1709, CVE-2016-1710, CVE-2016-1711, CVE-2016-5127, CVE-2016-5128, CVE-2016-5129, CVE-2016-5130, CVE-2016-5131, CVE-2016-5132, CVE-2016-5133, CVE-2016-5134, CVE-2016-5135, CVE-2016-5136, CVE-2016-5137

BID: 92053