Google Chrome < 26.0.1410.43 多种漏洞

high Nessus 插件 ID 65691

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 26.0.1410.43,因此受到以下漏洞的影响:

- 存在与“Web Audio”和扩展书签 API 有关的释放后使用错误。(CVE-2013-0916、CVE-2013-0920)

- 存在与 URL 加载程序相关的越界读取错误。(CVE-2013-0917)

- 存在与“拖放”操作和开发人员工具有关的不明错误。(CVE-2013-0918)

- 存在与网站进程隔离有关的不明错误。(CVE-2013-0921)

- 存在与 HTTP 基本认证和蛮力攻击有关的错误。(CVE-2013-0922)

- 存在与“USB Apps”API 有关的内存安全问题。(CVE-2013-0923)

- 存在与扩展 API 和文件权限有关的权限错误。(CVE-2013-0924)

- 即使扩展无“选项卡”权限,也可将 URL 泄露给该扩展。(CVE-2013-0925)

- 存在与“活动标记”和粘贴操作有关且具有不明影响的错误。(CVE-2013-0926)

解决方案

升级到 Google Chrome 26.0.1410.43 或更高版本。

另见

http://www.nessus.org/u?f4baa820

插件详情

严重性: High

ID: 65691

文件名: google_chrome_26_0_1410_43.nasl

版本: 1.17

类型: local

代理: windows

系列: Windows

发布时间: 2013/3/26

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Frictionless Assessment Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-0925

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2013/3/26

漏洞发布日期: 2013/3/26

参考资料信息

CVE: CVE-2013-0916, CVE-2013-0917, CVE-2013-0918, CVE-2013-0920, CVE-2013-0921, CVE-2013-0922, CVE-2013-0923, CVE-2013-0924, CVE-2013-0925, CVE-2013-0926

BID: 58723, 58724, 58725, 58728, 58729, 58730, 58731, 58732, 58733, 58734