openSUSEセキュリティ更新プログラム:Chromium(openSUSE-2016-1453)

critical Nessus プラグイン ID 95788

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このChromium 55.0.2883.75への更新により、次の脆弱性が修正されます:

- CVE-2016-9651:V8でのプライベートプロパティへのアクセス

- CVE-2016-5208:BlinkのユニバーサルXSS

- CVE-2016-5207:BlinkのユニバーサルXSS

- CVE-2016-5206:PDFiumでの同一生成元バイパス

- CVE-2016-5205:BlinkのユニバーサルXSS

- CVE-2016-5204:BlinkのユニバーサルXSS

- CVE-2016-5209:Blinkでの領域外書き込み

- CVE-2016-5203:PDFiumにおけるメモリ解放後使用(Use-After-Free)

- CVE-2016-5210:PDFiumでの領域外書き込み

- CVE-2016-5212:DevToolsでのローカルファイル漏洩

- CVE-2016-5211:PDFiumにおけるメモリ解放後使用(Use-After-Free)

- CVE-2016-5213:V8におけるメモリ解放後使用(Use After Free)

- CVE-2016-5214:ファイルダウンロード保護のバイパス

- CVE-2016-5216:PDFiumにおけるメモリ解放後使用(Use-After-Free)

- CVE-2016-5215:WebAudioでのメモリ解放後使用(Use After Free)

- CVE-2016-5217:PDFiumでの未検証データの使用

- CVE-2016-5218:Omniboxでのアドレススプーフィング

- CVE-2016-5219:V8におけるメモリ解放後使用(Use After Free)

- CVE-2016-5221:ANGLEでの整数オーバーフロー

- CVE-2016-5220:PDFiumでのローカルファイルアクセス

- CVE-2016-5222:Omniboxでのアドレスなりすまし

- CVE-2016-9650:CSPリファラーの漏洩

- CVE-2016-5223:PDFiumでの整数オーバーフロー

- CVE-2016-5226:Blinkでの制限されたXSS

- CVE-2016-5225:BlinkでのCSPバイパス

- CVE-2016-5224:SVGでの同一生成元バイパス

- CVE-2016-9652:内部監査、ファジング、およびその他のイニシアチブからのさまざまな修正

デフォルトブックマークのオーバーライドが除去されました。

次のパッケージ変更が含まれています:

-システムライブラリ:harfbuzz、zlib、ffmpeg(利用可能な場合)への切り替え。

- Chromiumではharfbuzz>= 1.3.0が必須になりました

ソリューション

影響を受ける Chromium パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1013236

プラグインの詳細

深刻度: Critical

ID: 95788

ファイル名: openSUSE-2016-1453.nasl

バージョン: 3.12

タイプ: local

エージェント: unix

公開日: 2016/12/14

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromedriver-debuginfo, p-cpe:/a:novell:opensuse:chromium, p-cpe:/a:novell:opensuse:chromium-debuginfo, p-cpe:/a:novell:opensuse:chromium-debugsource, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo-debuginfo, cpe:/o:novell:opensuse:13.2, cpe:/o:novell:opensuse:42.1, cpe:/o:novell:opensuse:42.2

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/12/13

脆弱性公開日: 2017/1/19

参照情報

CVE: CVE-2016-5203, CVE-2016-5204, CVE-2016-5205, CVE-2016-5206, CVE-2016-5207, CVE-2016-5208, CVE-2016-5209, CVE-2016-5210, CVE-2016-5211, CVE-2016-5212, CVE-2016-5213, CVE-2016-5214, CVE-2016-5215, CVE-2016-5216, CVE-2016-5217, CVE-2016-5218, CVE-2016-5219, CVE-2016-5220, CVE-2016-5221, CVE-2016-5222, CVE-2016-5223, CVE-2016-5224, CVE-2016-5225, CVE-2016-5226, CVE-2016-9650, CVE-2016-9651, CVE-2016-9652