Google Chrome < 28.0.1500.71 多种漏洞

high Nessus 插件 ID 67232

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 28.0.1500.71,因此受到多种漏洞的影响:

- 存在一个漏洞,它将 SSL 中的 HTTP 暴露给中间人攻击。(CVE-2013-2853)

- 在多种情况下拦截隐性弹出式窗口。(CVE-2013-2867)

- 存在一个与 NPAPI 扩展组件的不正确同步有关的错误。(CVE-2013-2868)

- 由于渲染器中缺少熵,存在一个不明缺陷。(CVE-2013-2872)

- 存在一个与网络套接字、输入处理和资源加载有关的释放后使用错误。(CVE-2013-2870、CVE-2013-2871、CVE-2013-2873)

- 存在一个与 GL 纹理有关的屏幕数据泄漏错误。
(CVE-2013-2874)

- 存在一个与插播有关的扩展权限错误。(CVE-2013-2876)

- 存在与 JPEG2000、SVG、文本处理和 XML 解析有关的多个越界错误。(CVE-2013-2869、CVE-2013-2875、CVE-2013-2877、CVE-2013-2878)

- 设置登录和同步时存在一个不明错误。(CVE-2013-2879)

- 供应商报告存在各种不明错误。
(CVE-2013-2880)

解决方案

升级到 Google Chrome 28.0.1500.71 或更高版本。

另见

http://www.nessus.org/u?f68d8c39

插件详情

严重性: High

ID: 67232

文件名: google_chrome_28_0_1500_71.nasl

版本: 1.20

类型: local

代理: windows

系列: Windows

发布时间: 2013/7/10

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2013-2870

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

易利用性: No known exploits are available

补丁发布日期: 2013/7/9

漏洞发布日期: 2013/7/9

参考资料信息

CVE: CVE-2013-2853, CVE-2013-2867, CVE-2013-2868, CVE-2013-2869, CVE-2013-2870, CVE-2013-2871, CVE-2013-2872, CVE-2013-2873, CVE-2013-2874, CVE-2013-2875, CVE-2013-2876, CVE-2013-2877, CVE-2013-2878, CVE-2013-2879, CVE-2013-2880

BID: 61046, 61047, 61049, 61050, 61051, 61052, 61053, 61054, 61055, 61056, 61057, 61058, 61059, 61060, 61061