FreeBSD:chromium -- 多种漏洞 (ff922811-c096-11e1-b0f4-00262d5ed8ee)

high Nessus 插件 ID 59750

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Google Chrome Releases 报告:

[118633] 低危 CVE-2012-2815:iframe 片段 id 的泄漏。感谢 Google 的 Elie Bursztein。

[120222] 高危 CVE-2012-2817:表部分处理中的释放后使用。
感谢 miaubiz。

[120944] 高危 CVE-2012-2818:计数器布局中的释放后使用。感谢 miaubiz。

[120977] 高危 CVE-2012-2819:纹理处理中的崩溃。感谢 Chromium 开发社区的 Ken 'gets' Russell。

[121926] 中危 CVE-2012-2820:SVG 过滤器处理中的越界读取。感谢 OUSPG 的 Atte Kettunen。

[122925] 中危 CVE-2012-2821:Autofill 显示问题。感谢“simonbrown60”。

[各种] 中危 CVE-2012-2822:PDF 中的各种严重性较低的 OOB 读取问题。感谢出色的 ASAN 和各位 Google 人员(Kostya Serebryany、Evgeniy Stepanov、Mateusz Jurczyk、Gynvael Coldwind)。

[124356] 高危 CVE-2012-2823:SVG 资源处理中的释放后使用。
感谢 miaubiz。

[125374] 高危 CVE-2012-2824:SVG 绘制中的释放后使用。感谢 miaubiz。

[128688] 中危 CVE-2012-2826:纹理转换中的越界读取。感谢 Google Chrome 安全团队 (Inferno)。

[仅 Mac] [129826] 低危 CVE-2012-2827:Mac UI 中的释放后使用。
感谢 Chromium 开发社区 (Dharani Govindan)。

[129857] 高危 CVE-2012-2828:PDF 中的整数溢出。感谢 Google 安全团队的 Mateusz Jurczyk 以及 Google Chrome 安全团队 (Chris Evans)。

[129947] 高危 CVE-2012-2829:首字母处理中的释放后使用。
感谢 miaubiz。

[129951] 高危 CVE-2012-2830:数组值设置中的失控指针。
感谢 miaubiz。

[130356] 高危 CVE-2012-2831:SVG 引用处理中的释放后使用。
感谢 miaubiz。

[131553] 高危 CVE-2012-2832:PDF 图像编解码器中未初始化的指针。
感谢 Google 安全团队的 Mateusz Jurczyk。

[132156] 高危 CVE-2012-2833:PDF JS API 中的缓冲区溢出。感谢 Google 安全团队的 Mateusz Jurczyk。

[132779] 高危 CVE-2012-2834:Matroska 容器中的整数溢出。
感谢 Juri Aedla。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?29fa020e

http://www.nessus.org/u?09fae784

插件详情

严重性: High

ID: 59750

文件名: freebsd_pkg_ff922811c09611e1b0f400262d5ed8ee.nasl

版本: 1.4

类型: local

发布时间: 2012/6/28

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2012/6/27

漏洞发布日期: 2012/6/26

参考资料信息

CVE: CVE-2012-2815, CVE-2012-2817, CVE-2012-2818, CVE-2012-2819, CVE-2012-2820, CVE-2012-2821, CVE-2012-2822, CVE-2012-2823, CVE-2012-2824, CVE-2012-2826, CVE-2012-2827, CVE-2012-2828, CVE-2012-2829, CVE-2012-2830, CVE-2012-2831, CVE-2012-2832, CVE-2012-2833, CVE-2012-2834