Google Chrome < 17.0.963.46 多个漏洞

high Nessus 插件 ID 57876

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 17.0.963.46,因此受到以下漏洞的影响:

- 可以在粘贴操作之后进行剪贴板监控。
(CVE-2011-3953)

- 可以通过数据库的过量使用、终止“IndexDB”事务、签名检查和处理异常证书导致应用程序崩溃。
(CVE-2011-3954、CVE-2011-3955、CVE-2011-3965、CVE-2011-3967)

- 未在扩展程序内部正确处理沙盒源。(CVE-2011-3956)

- 存在若干与 PDF 垃圾回收、样式表错误处理、CSS 处理、SVG 布局和“mousemove”事件处理相关的释放后使用错误。
(CVE-2011-3957、CVE-2011-3966、CVE-2011-3968、CVE-2011-3969、CVE-2011-3971)

- 存在与错误转换和列跨距相关的错误。(CVE-2011-3958)

- 存在一个与区域设置处理相关的缓冲区溢出。
(CVE-2011-3959)

- 存在与音频解码、路径裁剪、PDF 传真成像、“libxslt”,以及着色器转换器相关的越界读取错误。(CVE-2011-3960、CVE-2011-3962、CVE-2011-3963、CVE-2011-3970、CVE-2011-3972)

- 实用工具进程崩溃后存在争用条件。(CVE-2011-3961)

存在与拖放操作之后的 URL 栏相关的不明错误。(CVE-2011-3964)

解决方案

升级到 Google Chrome 17.0.963.46 或更高版本。

另见

http://www.nessus.org/u?6c47bbda

插件详情

严重性: High

ID: 57876

文件名: google_chrome_17_0_963_46.nasl

版本: 1.15

类型: local

代理: windows

系列: Windows

发布时间: 2012/2/9

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2012/2/8

漏洞发布日期: 2012/2/8

参考资料信息

CVE: CVE-2011-3953, CVE-2011-3954, CVE-2011-3955, CVE-2011-3956, CVE-2011-3957, CVE-2011-3958, CVE-2011-3959, CVE-2011-3960, CVE-2011-3961, CVE-2011-3962, CVE-2011-3963, CVE-2011-3964, CVE-2011-3965, CVE-2011-3966, CVE-2011-3967, CVE-2011-3968, CVE-2011-3969, CVE-2011-3970, CVE-2011-3971, CVE-2011-3972

BID: 51911