Google Chrome < 16.0.912.63 多个漏洞

high Nessus 插件 ID 57288

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 16.0.912.63,会受到以下漏洞的影响:

- 存在与正则表达式匹配、libxml、PDF 解析器、SVG 解析器、YUV 视频帧处理、V8 中的 i18n 处理及 PDF 交叉引用相关的越界读取错误。(CVE-2011-3903、CVE-2011-3905、CVE-2011-3906、CVE-2011-3908、CVE-2011-3910、CVE-2011-3911、CVE-2011-3914、CVE-2011-3916)

- 存在与 SVG 筛选器、范围处理及 bidi 处理相关的释放后使用错误。(CVE-2011-3904、CVE-2011-3912、CVE-2011-3913)

- 可能存在 URL 栏欺骗,这是与“view-source”相关的错误所致。(CVE-2011-3907)

- 存在与 CSS 属性的数组相关的内存损坏错误。(CVE-2011-3909)

- 存在一个与 PDF 字体处理相关的缓冲区溢出问题。
(CVE-2011-3915)

- 存在与“FileWatcher”相关的基于堆栈的缓冲区溢出问题。(CVE-2011-3917)

解决方案

升级到 Google Chrome 16.0.912.63 或更高版本。

另见

http://www.nessus.org/u?c20b7ac5

插件详情

严重性: High

ID: 57288

文件名: google_chrome_16_0_912_63.nasl

版本: 1.16

类型: local

代理: windows

系列: Windows

发布时间: 2011/12/14

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2011/12/13

漏洞发布日期: 2011/12/13

参考资料信息

CVE: CVE-2011-3903, CVE-2011-3904, CVE-2011-3905, CVE-2011-3906, CVE-2011-3907, CVE-2011-3908, CVE-2011-3909, CVE-2011-3910, CVE-2011-3911, CVE-2011-3912, CVE-2011-3913, CVE-2011-3914, CVE-2011-3915, CVE-2011-3916, CVE-2011-3917

BID: 51041, 51084, 51262