Debian DSA-2741-1:chromium-browser - 多个漏洞

high Nessus 插件 ID 69470

简介

远程 Debian 主机缺少与安全相关的更新。

描述

已发现在 Chromium Web 浏览器中存在多个漏洞。

- CVE-2013-2887 chrome 29 开发团队通过内部模糊测试、审计和其他研究发现各种问题。

- CVE-2013-2900 Krystian Bigaj 发现了一个文件处理路径审查问题。

- CVE-2013-2901 Alex Chapman 发现了 ANGLE (Almost Native Graphics Layer) 中的一个整数溢出问题。

- CVE-2013-2902 cloudfuzzer 发现了 XSLT 中的一个释放后使用问题。

- CVE-2013-2903 cloudfuzzer 发现了 HTMLMediaElement 中的一个释放后使用问题。

- CVE-2013-2904 cloudfuzzer 发现了 XML 文档解析中的一个释放后使用问题。

- CVE-2013-2905 Christian Jaeger 发现了一个因不充分的文件权限而造成的信息泄漏。

解决方案

升级 chromium-browser 程序包。

对于稳定发行版本 (wheezy),已在版本 29.0.1547.57-1~deb7u1 中修复这些问题。

另见

https://security-tracker.debian.org/tracker/CVE-2013-2887

https://security-tracker.debian.org/tracker/CVE-2013-2900

https://security-tracker.debian.org/tracker/CVE-2013-2901

https://security-tracker.debian.org/tracker/CVE-2013-2902

https://security-tracker.debian.org/tracker/CVE-2013-2903

https://security-tracker.debian.org/tracker/CVE-2013-2904

https://security-tracker.debian.org/tracker/CVE-2013-2905

https://packages.debian.org/source/wheezy/chromium-browser

https://www.debian.org/security/2013/dsa-2741

插件详情

严重性: High

ID: 69470

文件名: debian_DSA-2741.nasl

版本: 1.18

类型: local

代理: unix

发布时间: 2013/8/26

最近更新时间: 2021/1/11

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:chromium-browser, cpe:/o:debian:debian_linux:7.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2013/8/25

漏洞发布日期: 2013/8/21

参考资料信息

CVE: CVE-2013-2887, CVE-2013-2900, CVE-2013-2901, CVE-2013-2902, CVE-2013-2903, CVE-2013-2904, CVE-2013-2905

BID: 61885, 61886, 61887, 61888, 61889, 61890, 61891

DSA: 2741