Google Chrome < 19.0.1084.46 多种漏洞

critical Nessus 插件 ID 59117

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 19.0.1084.46,因此受到以下漏洞的影响:

- 使用 FTP 的视频内容可造成崩溃。
(CVE-2011-3083)

- 内部链接未在其本身的进程中加载。
(CVE-2011-3084)

- 冗长的自动填充值可损坏用户界面。(CVE-2011-3085)

- 存在与样式元素、表处理、带索引的 DB、GTK“地址栏”处理有关的释放后使用错误,并且损坏了与 PDF 处理有关的字体编码名称。
(CVE-2011-3086、CVE-2011-3089、CVE-2011-3091、CVE-2011-3096、CVE-2011-3099)

- 存在一个与 Windows 导航有关的错误。
(CVE-2011-3087)

- 存在与细线绘制、字形处理、藏语、OGG 容器、PDF 采样函数以及绘制虚线路径有关的越界读取错误。
(CVE-2011-3088、CVE-2011-3093、CVE-2011-3094、CVE-2011-3095、CVE-2011-3097、CVE-2011-3100)

- 存在一处与工作线程有关的争用条件。
(CVE-2011-3090)

- v8 regex 处理中存在一处无效写入。
(CVE-2011-3092)

- 存在一个与 Windows Media Player 插件和搜索路径有关的错误。(CVE-2011-3098)

- libxml 中存在一个差一越界写入错误。(CVE-2011-3102)

解决方案

升级到 Google Chrome 19.0.1084.46 或更高版本。

另见

http://www.nessus.org/u?57869300

http://www.nessus.org/u?ac840e6e

插件详情

严重性: Critical

ID: 59117

文件名: google_chrome_19_0_1084_46.nasl

版本: 1.14

类型: local

代理: windows

系列: Windows

发布时间: 2012/5/16

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment Azure, Nessus Agent, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2011-3099

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2012/5/15

漏洞发布日期: 2012/5/15

参考资料信息

CVE: CVE-2011-3083, CVE-2011-3084, CVE-2011-3085, CVE-2011-3086, CVE-2011-3087, CVE-2011-3088, CVE-2011-3089, CVE-2011-3090, CVE-2011-3091, CVE-2011-3092, CVE-2011-3093, CVE-2011-3094, CVE-2011-3095, CVE-2011-3097, CVE-2011-3098, CVE-2011-3099, CVE-2011-3100, CVE-2011-3102

BID: 53540, 53808