Google Chrome < 2.0.172.43 多个漏洞

high Nessus 插件 ID 40778

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 2.0.172.43。这些版本据报告会受到多种问题的影响:

- V8 JavaScript 引擎中存在缺陷,可能导致特别构建的 JavaScript 页面未经授权便能访问内存中的数据,或在 Google Chrome 沙盒内执行任意代码。(CVE-2009-2935)

- 浏览器可连接到已启用 SSL 但其证书使用弱哈希算法(例如 MD2 和 MD4)的站点。攻击者可能会利用此问题来伪造证书,并将无效的网站伪造为有效的 HTTPS 站点。(问题 #18725)

- libxml2 库中的堆栈消耗漏洞可被利用于造成 Google Chrome 选项卡进程崩溃,或在 Google Chrome 沙盒中执行任意代码。
(CVE-2009-2414)

- libxml2 库中的多个释放后使用漏洞可被利用于造成 Google Chrome 选项卡进程崩溃,或在 Google Chrome 沙盒中执行任意代码。CVE-2009-2416

解决方案

升级至 Google Chrome 2.0.172.43 或更高版本。

另见

https://bugs.chromium.org/p/chromium/issues/detail?id=18639

https://bugs.chromium.org/p/chromium/issues/detail?id=18725

http://www.nessus.org/u?f19f7e72

插件详情

严重性: High

ID: 40778

文件名: google_chrome_2_0_172_43.nasl

版本: 1.20

类型: local

代理: windows

系列: Windows

发布时间: 2009/8/26

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2009/8/25

漏洞发布日期: 2009/8/25

参考资料信息

CVE: CVE-2009-2414, CVE-2009-2416, CVE-2009-2935

BID: 36010, 36149

CWE: 119, 264, 399

SECUNIA: 36207, 36417