Debian DSA-2706-1:chromium-browser - 多个漏洞

critical Nessus 插件 ID 66852

简介

远程 Debian 主机缺少与安全相关的更新。

描述

已发现在 Chromium Web 浏览器中存在多个漏洞。

- CVE-2013-2855 27.0.1453.110 之前的 Chromium 中的开发人员工具 API 允许远程攻击者通过未知矢量造成拒绝服务(内存损坏)或可能造成其他不明影响。

- CVE-2013-2856 27.0.1453.110 之前的 Chromium 中的释放后使用漏洞允许远程攻击者通过与输入处理有关的矢量造成拒绝服务或可能造成其他不明影响。

- CVE-2013-2857 27.0.1453.110 之前的 Chromium 中的释放后使用漏洞允许远程攻击者通过与图像处理有关的矢量造成拒绝服务或者可能造成其他不明影响。

- CVE-2013-2858 27.0.1453.110 之前的 Chromium 中 HTML5 Audio 实现中的释放后使用漏洞允许远程攻击者通过未知矢量造成拒绝服务或可能造成其他不明影响。

- CVE-2013-2859 27.0.1453.110 之前的 Chromium 允许远程攻击者通过不明矢量绕过同源策略并触发命名空间污染。

- CVE-2013-2860 27.0.1453.110 之前的 Chromium 中的释放后使用漏洞允许远程攻击者通过涉及工作线程进程对数据库 API 的访问的矢量造成拒绝服务或可能造成其他不明影响。

- CVE-2013-2861 27.0.1453.110 之前的 Chromium 中 SVG 实现中的释放后使用漏洞允许远程攻击者通过未知矢量造成拒绝服务或可能造成其他不明影响。

- CVE-2013-2862 27.0.1453.110 之前的 Chromium 中使用的 Skia 未正确处理 GPU 加速,从而允许远程攻击者通过未知矢量造成拒绝服务(内存损坏)或可能造成其他不明影响。

- CVE-2013-2863 27.0.1453.110 之前的 Chromium 未正确处理 SSL 套接字,从而允许远程攻击者通过不明矢量执行任意代码或造成拒绝服务(内存损坏。)

- CVE-2013-2865 27.0.1453.110 之前的 Chromium 中的多种不明漏洞允许攻击者通过不明矢量造成拒绝服务或可能造成其他影响。

解决方案

升级 chromium-browser 程序包。

对于稳定发行版本 (wheezy),已在版本 27.0.1453.110-1~deb7u1 中修复这些问题。

另见

https://security-tracker.debian.org/tracker/CVE-2013-2855

https://security-tracker.debian.org/tracker/CVE-2013-2856

https://security-tracker.debian.org/tracker/CVE-2013-2857

https://security-tracker.debian.org/tracker/CVE-2013-2858

https://security-tracker.debian.org/tracker/CVE-2013-2859

https://security-tracker.debian.org/tracker/CVE-2013-2860

https://security-tracker.debian.org/tracker/CVE-2013-2861

https://security-tracker.debian.org/tracker/CVE-2013-2862

https://security-tracker.debian.org/tracker/CVE-2013-2863

https://security-tracker.debian.org/tracker/CVE-2013-2865

https://packages.debian.org/source/wheezy/chromium-browser

https://www.debian.org/security/2013/dsa-2706

插件详情

严重性: Critical

ID: 66852

文件名: debian_DSA-2706.nasl

版本: 1.11

类型: local

代理: unix

发布时间: 2013/6/11

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:chromium-browser, cpe:/o:debian:debian_linux:7.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2013/6/10

参考资料信息

CVE: CVE-2013-2855, CVE-2013-2856, CVE-2013-2857, CVE-2013-2858, CVE-2013-2859, CVE-2013-2860, CVE-2013-2861, CVE-2013-2862, CVE-2013-2863, CVE-2013-2865

BID: 60395, 60396, 60397, 60398, 60399, 60400, 60401, 60403, 60404, 60405

DSA: 2706