Google Chrome < 4.1.249.1036 多个漏洞

high Nessus 插件 ID 45086

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 4.1.249.1036。因此,该主机受到多个漏洞的影响:

- 沙盒基础设施中存在多个争用条件与指针错误。(问题 #28804、#31880)

- 存在一个与持续元数据相关的错误,例如 Web 数据库与 STS。(问题 #20801、#33445)

- HTTP 标头在 SafeBrowsing 检查之前处理。(问题 #33572)

- 畸形 SVG 存在内存错误。(问题 #34978)

- WebKit JavaScript 对象存在多个整数溢出。
(问题 #35724)

- HTTP 基本认证对话框截断 URL。
(问题 #36772)

- 可能绕过下载警告对话框。
(问题 #37007)

- 不明跨源绕过漏洞。
(问题 #37383)

- 存在与空 SVG 元素相关的内存错误。请注意,这只会影响 Chrome Beta 版本。
(问题 #37061)

解决方案

升级到 Google Chrome 4.1.249.1036 或更高版本。

另见

http://www.nessus.org/u?0ec0e092

插件详情

严重性: High

ID: 45086

文件名: google_chrome_4_1_249_1036.nasl

版本: 1.20

类型: local

代理: windows

系列: Windows

发布时间: 2010/3/18

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2010/3/17

漏洞发布日期: 2010/3/17

参考资料信息

CVE: CVE-2010-1229, CVE-2010-1230, CVE-2010-1231, CVE-2010-1232, CVE-2010-1233, CVE-2010-1234, CVE-2010-1235, CVE-2010-1236, CVE-2010-1237

BID: 38829, 73629, 73673

SECUNIA: 39029