Google Chrome < 30.0.1599.66 多种漏洞

high Nessus 插件 ID 70273

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程主机上安装的 Google Chrome 版本低于 30.0.1599.66。因此,它受到多种漏洞的影响:

- 存在与“Web 音频”相关的争用条件。
(CVE-2013-2906)

- 存在与“Window.prototype”对象、“Web 音频”以及 URL 解析相关的越界读取错误。(CVE-2013-2907、CVE-2013-2917、CVE-2013-2920)

- 存在与地址栏相关的多个错误,可允许欺骗攻击。(CVE-2013-2908、CVE-2013-2915、CVE-2013-2916)

- 存在与“inline-block”渲染、“Web 音频”、XSLT、PPAPI、XML 文档解析、Windows 颜色选择器对话框、DOM、资源加载程序、“template”元素和 ICU 相关的释放后使用错误。
(CVE-2013-2909、CVE-2013-2910、CVE-2013-2911、CVE-2013-2912、CVE-2013-2913、CVE-2013-2914、CVE-2013-2918、CVE-2013-2921、CVE-2013-2922、CVE-2013-2924)

- V8 JavaScript 引擎中存在一个内存损坏错误。(CVE-2013-2919)

- 存在各种不明错误。(CVE-2013-2923)

解决方案

升级到 Google Chrome 30.0.1599.66 或更高版本。

另见

http://www.nessus.org/u?0e1731d9

插件详情

严重性: High

ID: 70273

文件名: google_chrome_30_0_1599_66.nasl

版本: 1.15

类型: local

代理: windows

系列: Windows

发布时间: 2013/10/2

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-2924

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: SMB/Google_Chrome/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/10/1

漏洞发布日期: 2013/10/1

参考资料信息

CVE: CVE-2013-2906, CVE-2013-2907, CVE-2013-2908, CVE-2013-2909, CVE-2013-2910, CVE-2013-2911, CVE-2013-2912, CVE-2013-2913, CVE-2013-2914, CVE-2013-2915, CVE-2013-2916, CVE-2013-2917, CVE-2013-2918, CVE-2013-2919, CVE-2013-2920, CVE-2013-2921, CVE-2013-2922, CVE-2013-2923, CVE-2013-2924

BID: 62752, 62968