FreeBSD:chromium -- 多种漏洞 (1449af37-9eba-11e1-b9c1-00262d5ed8ee)

critical Nessus 插件 ID 59103

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Google Chrome Releases 报告:

[112983] 低危 CVE-2011-3083:浏览器因视频 + FTP 崩溃。感谢 OUSPG 的 Aki Helin。

[113496] 低危 CVE-2011-3084:加载自身进程中的内部页面内的链接。感谢 Chromium 开发社区的 Brett Wilson。

[118374] 中危 CVE-2011-3085:具有长自动填充值的 UI 损坏。感谢“psaldorn”。

[118642] 高危 CVE-2011-3086:样式元素的释放后使用。感谢 Arthur Gerkis。

[118664] 低危 CVE-2011-3087:错误的窗口导航。感谢 Chromium 开发社区的 Charlie Reis。

[120648] 中危 CVE-2011-3088:细线绘制中的越界读取。
感谢 OUSPG 的 Aki Helin。

[120711] 高危 CVE-2011-3089:表处理中的释放后使用。感谢 miaubiz。

[121223] 中危 CVE-2011-3090:工作线程的争用条件。感谢 Arthur Gerkis。

[121734] 高危 CVE-2011-3091:索引数据库的释放后使用。感谢 Google Chrome 安全团队 (Inferno)。

[122337] 高危 CVE-2011-3092:v8 regex 中的无效写入。感谢 Christian Holler。

[122585] 中危 CVE-2011-3093:字形处理中的越界读取。
感谢 miaubiz。

[122586] 中危 CVE-2011-3094:藏语处理中的越界读取。
感谢 miaubiz。

[123481] 高危 CVE-2011-3095:OGG 容器中的越界写入。
感谢 Hannu Heikkinen。

[仅 Linux] [123530] 低危 CVE-2011-3096:GTK 地址栏处理中的释放后使用。感谢 Arthur Gerkis。

[123733] [124182] 高危 CVE-2011-3097:PDF 的示例函数中的越界写入。感谢 Google 的 Kostya Serebryany 和 Evgeniy Stepanov。

[124479] 高危 CVE-2011-3099:包含损坏的字体编码名称的 PDF 中的释放后使用。感谢 Google 安全团队的 Mateusz Jurczyk 和 Gynvael Coldwind。

[124652] 中危 CVE-2011-3100:绘制虚线路径时的越界读取。
感谢 Google Chrome 安全团队 (Inferno)。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?29fa020e

http://www.nessus.org/u?52ef9bf4

插件详情

严重性: Critical

ID: 59103

文件名: freebsd_pkg_1449af379eba11e1b9c100262d5ed8ee.nasl

版本: 1.5

类型: local

发布时间: 2012/5/16

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2012/5/15

漏洞发布日期: 2012/5/15

参考资料信息

CVE: CVE-2011-3083, CVE-2011-3084, CVE-2011-3085, CVE-2011-3086, CVE-2011-3087, CVE-2011-3088, CVE-2011-3089, CVE-2011-3090, CVE-2011-3091, CVE-2011-3092, CVE-2011-3093, CVE-2011-3094, CVE-2011-3095, CVE-2011-3096, CVE-2011-3097, CVE-2011-3099, CVE-2011-3100