FreeBSD:chromium -- 多种漏洞 (fe1976c2-5317-11e1-9e99-00262d5ed8ee)

high Nessus 插件 ID 57883

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Google Chrome Releases 报告:

[73478] 低危 CVE-2011-3953:避免粘贴事件之后的剪贴板监控。感谢 Chromium 开发社区的 Daniel Cheng。

[92550] 低危 CVE-2011-3954:因过量数据库使用导致的崩溃。感谢 Collin Payne。

[93106] 高危 CVE-2011-3955:中止 IndexDB 事务时发生的崩溃。
感谢 Chromium 开发社区的 David Grogan。

[103630] 低危 CVE-2011-3956:错误地处理扩展内部的沙盒来源。感谢 UC Berkeley 的 Devdatta Akhawe。

[104056] 高危 CVE-2011-3957:PDF 垃圾回收中的释放后使用。
感谢 OUSPG 的 Aki Helin。

[105459] 高危 CVE-2011-3958:因列跨距导致的转换错误。感谢 miaubiz。

- [106441] 高危 CVE-2011-3959:区域设置处理中的缓冲区溢出。
感谢 OUSPG 的 Aki Helin。

[108416] 中危 CVE-2011-3960:音频解码中的越界读取。
感谢 OUSPG 的 Aki Helin。

[108871] 危急 CVE-2011-3961:实用工具进程崩溃之后的争用条件。感谢 Shawn Goertzen。

[108901] 中危 CVE-2011-3962:路径裁剪中的越界读取。
感谢 OUSPG 的 Aki Helin。

[109094] 中危 CVE-2011-3963:PDF 传真图像处理中的越界读取。感谢 OUSPG 的 Atte Kettunen。

[109245] 低危 CVE-2011-3964:拖放操作之后的 URL 栏混淆。
感谢 VulnHunt.com 的 Code Audit Labs。

[109664] 低危 CVE-2011-3965:签名检查中的崩溃。感谢 Slawomir Blazek。

[109716] 高危 CVE-2011-3966:样式表错误处理中的释放后使用。感谢 OUSPG 的 Aki Helin。

[109717] 低危 CVE-2011-3967:因异常证书导致的崩溃。感谢 Ben Carrillo。

[109743] 高危 CVE-2011-3968:CSS 处理中的释放后使用。感谢 Arthur Gerkis。

[110112] 高危 CVE-2011-3969:SVG 布局中的释放后使用。感谢 Arthur Gerkis。

[110277] 中危 CVE-2011-3970:libxslt 中的越界读取。感谢 OUSPG 的 Aki Helin。

[110374] 高危 CVE-2011-3971:因 mousemove 事件导致的释放后使用。
感谢 Arthur Gerkis。

[110559] 中危 CVE-2011-3972:着色器转换器中的越界读取。感谢 Google Chrome 安全团队 (Inferno)。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?29fa020e

http://www.nessus.org/u?b46898fd

插件详情

严重性: High

ID: 57883

文件名: freebsd_pkg_fe1976c2531711e19e9900262d5ed8ee.nasl

版本: 1.7

类型: local

发布时间: 2012/2/10

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2012/2/9

漏洞发布日期: 2012/2/8

参考资料信息

CVE: CVE-2011-3953, CVE-2011-3954, CVE-2011-3955, CVE-2011-3956, CVE-2011-3957, CVE-2011-3958, CVE-2011-3959, CVE-2011-3960, CVE-2011-3961, CVE-2011-3962, CVE-2011-3963, CVE-2011-3964, CVE-2011-3965, CVE-2011-3966, CVE-2011-3967, CVE-2011-3968, CVE-2011-3969, CVE-2011-3970, CVE-2011-3971, CVE-2011-3972