Google Chrome < 27.0.1453.93 多种漏洞

high Nessus 插件 ID 66556

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 27.0.1453.93,因此受到以下漏洞的影响:

- SVG、媒体加载程序、Pepper 资源处理、小组件处理、语音处理、样式解析、媒体加载程序中存在释放后使用错误,并且与同工作线程之间的争用条件有关。(CVE-2013-2837、CVE-2013-2840、CVE-2013-2841、CVE-2013-2842、CVE-2013-2843、CVE-2013-2844、CVE-2013-2846、CVE-2013-2847)

- v8 中存在一个越界读取错误。
(CVE-2013-2838)

- 剪贴板处理中存在一个与转换错误有关的内存损坏漏洞。(CVE-2013-2839)

- 存在一个与 Web 音频有关的内存安全问题。
(CVE-2013-2845)

- 存在一个与 XSS 审计器有关的信息泄露漏洞。(CVE-2013-2848)

- 存在一个与拖放或复制和粘贴有关的跨站脚本漏洞。(CVE-2013-2849)

解决方案

升级到 Google Chrome 27.0.1453.93 或更高版本。

另见

http://www.nessus.org/u?20897151

插件详情

严重性: High

ID: 66556

文件名: google_chrome_27_0_1453_93.nasl

版本: 1.19

类型: local

代理: windows

系列: Windows

发布时间: 2013/5/23

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-2846

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/5/21

漏洞发布日期: 2013/5/21

参考资料信息

CVE: CVE-2013-2836, CVE-2013-2837, CVE-2013-2838, CVE-2013-2839, CVE-2013-2840, CVE-2013-2841, CVE-2013-2842, CVE-2013-2843, CVE-2013-2844, CVE-2013-2845, CVE-2013-2846, CVE-2013-2847, CVE-2013-2848, CVE-2013-2849

BID: 60062, 60063, 60064, 60065, 60066, 60067, 60068, 60069, 60070, 60071, 60072, 60073, 60074, 60076

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990