52.0.2743.82 より前の Google Chrome の複数の脆弱性

critical Nessus プラグイン ID 92629

概要

リモートの macOS ホストにインストールされている Web ブラウザは、複数の脆弱性の影響を受けます。

説明

リモート macOS ホストにインストールされている Google Chrome が、52.0.2743.82 よりも前のバージョンです。したがって、2016_07_stable-channel-updateアドバイザリに記載されているとおり、複数の脆弱性の影響を受けます。

- 52.0.2743.82 より前の Google Chrome の PPAPI 実装は、ブラウザプロセスから送信されるべきプラグインブローカープロセスに対する IPC メッセージの発信元を検証しません。これにより、リモートの攻撃者が、予期しないメッセージタイプを介して、サンドボックス保護メカニズムをバイパスすることが可能です。これは、 に関連します。 broker_process_dispatcher.cc、ppapi_plugin_process_host.cc、 ppapi_thread.cc、render_frame_message_filter.ccCVE-2016-1706

- iOS 上の 52.0.2743.82 より前の Google Chrome の ios/web/web_state/ui/crw_web_controller.mm は、無効な URL が about:blank URL に置き換えられることを確認していません。これにより、リモートの攻撃者が、細工された Web サイトを通じて、URL 表示を偽装することが可能です。 。CVE-2016-1707

- 52.0.2743.82 より前の Google Chrome の拡張サブシステムの Chrome Web Store インラインインストールの実装では、経過観察中にオブジェクトの有効期間を適切に考慮しません。これにより、リモートの攻撃者がサービス拒否use-after-freeを引き起こしたり、詳細不明なする可能性があります。CVE-2016-1708

- 52.0.2743.82より前の Google Chrome で使用されている、2016 年 6 月 10 日より前の Google sfntly の data/byte_array.cc の ByteArray::Get メソッドのヒープベースのバッファオーバーフローにより、リモートの攻撃者がサービス拒否を引き起こしたり、詳細不明なその他の影響を細工された SFNT フォントを介して。CVE-2016-1709

- 52.0.2743.82より前の Google Chrome で使用される Blink の WebKit/Source/web/ChromeClientImpl.cpp の ChromeClientImpl::createWindow メソッドは、延期フレームによるウィンドウ作成を防止しません。これにより、リモートの攻撃者は、以下を介して同一生成元ポリシーをバイパスできます。リモートで任意のコードを実行する可能性があります。CVE-2016-1710

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Google Chrome をバージョン 52.0.2743.82 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?f2ae0c9e

https://crbug.com/593759

https://crbug.com/605451

https://crbug.com/607543

https://crbug.com/610600

https://crbug.com/613626

https://crbug.com/613949

https://crbug.com/614934

https://crbug.com/616907

https://crbug.com/617495

https://crbug.com/618237

https://crbug.com/619166

https://crbug.com/620553

https://crbug.com/622183

https://crbug.com/623319

https://crbug.com/623378

https://crbug.com/625393

https://crbug.com/625945

プラグインの詳細

深刻度: Critical

ID: 92629

ファイル名: macosx_google_chrome_52_0_2743_82.nasl

バージョン: 1.11

タイプ: local

エージェント: macosx

公開日: 2016/7/29

更新日: 2025/11/24

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2016-1706

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: installed_sw/Google Chrome

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/7/20

脆弱性公開日: 2016/7/20

参照情報

CVE: CVE-2016-1705, CVE-2016-1706, CVE-2016-1707, CVE-2016-1708, CVE-2016-1709, CVE-2016-1710, CVE-2016-1711, CVE-2016-5127, CVE-2016-5128, CVE-2016-5129, CVE-2016-5130, CVE-2016-5131, CVE-2016-5132, CVE-2016-5133, CVE-2016-5134, CVE-2016-5135, CVE-2016-5136, CVE-2016-5137

BID: 92053