Google Chrome < 19.0.1084.52 多种漏洞

critical Nessus 插件 ID 59255

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 19.0.1084.52,因此受到以下漏洞的影响:

- v8 JavaScript 引擎中存在一个错误,可在垃圾回收期间造成应用程序崩溃。
(CVE-2011-3103)

- 存在一个与“Skia”相关的越界读取错误。
(CVE-2011-3104)

- 存在与“首字母处理”、浏览器缓存和无效的加密 PDF 相关的释放后使用错误。(CVE-2011-3105、CVE-2011-3108、CVE-2011-3112)

- 存在一个与 websockets 和 SSL 相关的内存损坏错误。(CVE-2011-3106)

- 存在一个与插件 JavaScript 绑定相关的错误,可造成应用程序崩溃。
(CVE-2011-3107)

- 存在一个与 PDF 处理相关的越界写入错误。(CVE-2011-3110)

- 存在一个与 v8 JavaScript 引擎相关的无效读取错误。(CVE-2011-3111)

- 存在一个与 PDF 处理中的颜色空间处理相关的无效转换错误。(CVE-2011-3113)

- 存在一个与 PDF 功能相关的缓冲区溢出错误。(CVE-2011-3114)

- 存在一个与 v8 JavaScript 引擎相关的类型损坏错误。(CVE-2011-3115)

解决方案

升级到 Google Chrome 19.0.1084.52 或更高版本。

另见

http://www.nessus.org/u?cb4464c8

http://www.nessus.org/u?e39931c9

插件详情

严重性: Critical

ID: 59255

文件名: google_chrome_19_0_1084_52.nasl

版本: 1.11

类型: local

代理: windows

系列: Windows

发布时间: 2012/5/24

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2011-3108

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2012/5/23

漏洞发布日期: 2012/5/23

参考资料信息

CVE: CVE-2011-3103, CVE-2011-3104, CVE-2011-3105, CVE-2011-3106, CVE-2011-3107, CVE-2011-3108, CVE-2011-3110, CVE-2011-3111, CVE-2011-3112, CVE-2011-3113, CVE-2011-3114, CVE-2011-3115

BID: 53679