Debian DSA-2862-1:chromium-browser - 多个漏洞

high Nessus 插件 ID 72538

简介

远程 Debian 主机缺少与安全相关的更新。

描述

已发现在 Chromium Web 浏览器中存在多个漏洞。

- CVE-2013-6641 Atte Kettunen 在 Blink/Webkit 格式元素中发现一个释放后使用问题。

- CVE-2013-6643 Joao Lucas Melo Brasio 发现与一键登录功能相关的 Google 帐户信息泄露问题。

- CVE-2013-6644 chrome 开发团队发现并修复了多个具有潜在安全影响的问题。

(CVE-2013-6645) Khalil Zhani 发现一个与语音输入相关的释放后使用问题。

- CVE-2013-6646 Colin Payne 在 Web 工作线程实现中发现一个释放后使用问题。

- CVE-2013-6649 Atte Kettunen 在 Blink/Webkit SVG 实现中发现一个释放后使用问题。

- CVE-2013-6650 Christian Holler 在 v8 JavaScript 库中发现一个内存损坏。

解决方案

升级 chromium-browser 程序包。

对于稳定发行版本 (wheezy),已在版本 32.0.1700.123-1~deb7u1 中修复这些问题。

另见

https://security-tracker.debian.org/tracker/CVE-2013-6641

https://security-tracker.debian.org/tracker/CVE-2013-6643

https://security-tracker.debian.org/tracker/CVE-2013-6644

https://security-tracker.debian.org/tracker/CVE-2013-6645

https://security-tracker.debian.org/tracker/CVE-2013-6646

https://security-tracker.debian.org/tracker/CVE-2013-6649

https://security-tracker.debian.org/tracker/CVE-2013-6650

https://packages.debian.org/source/wheezy/chromium-browser

https://www.debian.org/security/2014/dsa-2862

插件详情

严重性: High

ID: 72538

文件名: debian_DSA-2862.nasl

版本: 1.11

类型: local

代理: unix

发布时间: 2014/2/17

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:chromium-browser, cpe:/o:debian:debian_linux:7.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2014/2/16

参考资料信息

CVE: CVE-2013-6641, CVE-2013-6643, CVE-2013-6644, CVE-2013-6645, CVE-2013-6646, CVE-2013-6649, CVE-2013-6650

BID: 64805, 64981, 65168, 65172

DSA: 2862