FreeBSD: chromium -- 複数の脆弱性(95a74a48-2691-11e7-9e2d-e8e0b747a45a)

high Nessus プラグイン ID 99616

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

Google Chrome Releases による報告:

本リリースには、以下を含む29件のセキュリティ修正が含まれています。

- [695826] 重要度高 CVE-2017-5057:PDFiumでの型の取り違え。情報提供: Alphaチーム、Qihoo 360のGuang Gong氏

- [694382] 重要度高 CVE-2017-5058:印刷プレビューでのヒープメモリ解放後使用(Use After Free)。
情報提供: Khalil Zhani氏

- [684684] 重要度高 CVE-2017-5059:Blinkでの型の取り違え。情報提供: Trend MicroのZero Dayイニシアチブと提携しているSkyLined

- [683314] 重要度中 CVE-2017-5060:OmniboxでのURLなりすまし。情報提供: Xudong Zheng氏

- [672847] 重要度中 CVE-2017-5061:OmniboxでのURLなりすまし。情報提供: Haosheng Wang氏(@gnehsoah)

- [702896] 重要度中 CVE-2017-5062:Chromeアプリのメモリ解放後使用(Use After Free)。情報提供:匿名

- [700836] 重要度中 CVE-2017-5063:Skiaでのヒープオーバーフロー。情報提供: Sweetchip

- [693974] 重要度中 CVE-2017-5064:Blink の use-after-free。情報提供:Wadih Matar 氏

- [704560] 重要度中 CVE-2017-5065:Blinkでの不適切なUI。情報提供: Khalil Zhani氏

- [690821] 重要度中 CVE-2017-5066:ネットワーキングでの不適切な署名の受け渡し。情報提供: Zhenhua Duan氏、Cong Tian氏、およびPh.D候補のChu Chen氏(ICTT、Xidian University)

- [648117] 重要度中 CVE-2017-5067:OmniboxでのURLなりすまし。情報提供: Khalil Zhani氏

- [691726] 重要度低 CVE-2017-5069:Blink のクロスオリジンバイパス。情報提供: Michael Reizelman氏

- [713205] 内部監査、ファジング、その他の取り組みによるさまざまな修正

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?d9ef6b47

http://www.nessus.org/u?8e9e10a7

プラグインの詳細

深刻度: High

ID: 99616

ファイル名: freebsd_pkg_95a74a48269111e79e2de8e0b747a45a.nasl

バージョン: 3.9

タイプ: local

公開日: 2017/4/24

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:chromium, p-cpe:/a:freebsd:freebsd:chromium-pulse, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2017/4/21

脆弱性公開日: 2017/4/19

参照情報

CVE: CVE-2017-5057, CVE-2017-5058, CVE-2017-5059, CVE-2017-5060, CVE-2017-5061, CVE-2017-5062, CVE-2017-5063, CVE-2017-5064, CVE-2017-5065, CVE-2017-5066, CVE-2017-5067, CVE-2017-5069