Google Chrome < 7.0.517.41 多个漏洞

high Nessus 插件 ID 50049

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 7.0.517.41。有报告称此类版本受到多种漏洞的影响:

- 可通过自动填充/自动完成滥发配置文件。(问题 #48225、#51727)

- 存在一个与表单有关的不明崩溃。
(问题 #48857)

- 存在一个与表单自动填充有关的浏览器崩溃。
(问题 #50428)

- 可在页面卸载时欺骗 URL。
(问题 #51680)

- 可能绕过弹出窗口拦截程序。
(问题 #53002)

- 存在与 Web 套接字相关的关闭崩溃。
(问题 #53985)

- 动画 GIF 文件存在可能的内存损坏。(问题 #54500)

- 元素映射中存在过时元素。
(问题 #56451)

解决方案

升级至 Google Chrome 7.0.517.41 或更高版本。

另见

http://www.nessus.org/u?c49207c0

插件详情

严重性: High

ID: 50049

文件名: google_chrome_7_0_517_41.nasl

版本: 1.13

类型: local

代理: windows

系列: Windows

发布时间: 2010/10/20

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus Agent, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2010/10/19

漏洞发布日期: 2010/10/19

参考资料信息

CVE: CVE-2010-4033, CVE-2010-4034, CVE-2010-4035, CVE-2010-4036, CVE-2010-4037, CVE-2010-4038, CVE-2010-4040, CVE-2010-4042

BID: 44241

SECUNIA: 41888