Google Chrome < 15.0.874.120 多个漏洞

high Nessus 插件 ID 56779

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 15.0.874.120。因此,它可能会受到以下漏洞的影响:

- Theora 解码器中存在一个双重释放错误。
(CVE-2011-3892)

- MVK 和 Vorbis 媒体处理程序中存在越界读取错误。(CVE-2011-3893)

- VP8 解码器中存在一个内存损坏错误。
(CVE-2011-3894)

- Vorbis 解码器中存在一个堆溢出错误。
(CVE-2011-3895)

- 着色器变量映射功能中存在缓冲区溢出错误。(CVE-2011-3896)

- 存在与不明编辑相关的释放后使用错误。(CVE-2011-3897)

- 在 JRE7 中,小程序可在没有适当权限的情况下运行。(CVE-2011-3898)

解决方案

升级到 Google Chrome 15.0.874.120 或更高版本。

另见

http://www.zerodayinitiative.com/advisories/ZDI-12-147/

http://seclists.org/fulldisclosure/2012/Aug/267

http://www.nessus.org/u?ec8450ba

插件详情

严重性: High

ID: 56779

文件名: google_chrome_15_0_874_120.nasl

版本: 1.13

类型: local

代理: windows

系列: Windows

发布时间: 2011/11/11

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2011/11/10

漏洞发布日期: 2011/11/10

参考资料信息

CVE: CVE-2011-3892, CVE-2011-3893, CVE-2011-3894, CVE-2011-3895, CVE-2011-3896, CVE-2011-3897, CVE-2011-3898

BID: 50642