openSUSE 安全更新:Chromium (openSUSE-SU-2012:1637-1)

critical Nessus 插件 ID 74839
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 openSUSE 主机缺少安全更新。

描述

Chromium 已更新到 25.0.1343

- 安全补丁(bnc#791234 和 bnc#792154):

- CVE-2012-5131:适用于 Intel GPU 的 Apple OSX 中损坏的渲染

- CVE-2012-5133:SVG 过滤器中的释放后使用。

- CVE-2012-5130:Skia 中的越界读取

- CVE-2012-5132:浏览器因分块编码而崩溃

- CVE-2012-5134:libxml 中的缓冲区下溢。

- CVE-2012-5135:打印时的释放后使用。

- CVE-2012-5136:在处理输入元素时存在转换错误。

- CVE-2012-5138:不正确的文件路径处理

- CVE-2012-5137:媒体来源处理中的释放后使用

- 正确的版本使安装 chromium-ffmpeg 程序包时可以使用专有编解码器

- 更新到 25.0.1335

- {gtk} 修复了应用程序中白色背景下白色文本的 <input> 选择渲染。(问题:158422)

- 修复了翻译信息栏按钮以显示所选语言。(问题:155350)

- 修复了损坏的阿拉伯语言。(问题:158978)

- 修复了在启动时禁用首选项的情况下的预渲染。(问题:159393)

- 修复了 JavaScript 渲染问题。(问题:159655)

- 变更日志中无更多指示

- 更新了 V8 - 3.14.5.0

- 在地址栏中键入书签时,按其标题搜索书签,在自动填写建议弹出列表中显示匹配书签。按照前缀进行匹配。

- 修复了 chromium 问题 155871、154173 和 155133。

- 删除了修补程序 chomium-ffmpeg-no-pkgconfig.patch

- 现在根据标准 chromium ffmpeg 编解码器构建内部 libffmpegsumo.so

- 添加配置文件 (/etc/default/chromium),可在其中指示 chromium-browser 的标记。

- 在 libbz2-devel 上添加显式 buildrequire

解决方案

更新受影响的 Chromium 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=791234

https://bugzilla.novell.com/show_bug.cgi?id=792154

https://lists.opensuse.org/opensuse-updates/2012-12/msg00024.html

插件详情

严重性: Critical

ID: 74839

文件名: openSUSE-2012-845.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromedriver-debuginfo, p-cpe:/a:novell:opensuse:chromium, p-cpe:/a:novell:opensuse:chromium-debuginfo, p-cpe:/a:novell:opensuse:chromium-debugsource, p-cpe:/a:novell:opensuse:chromium-desktop-gnome, p-cpe:/a:novell:opensuse:chromium-desktop-kde, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo-debuginfo, p-cpe:/a:novell:opensuse:chromium-suid-helper, p-cpe:/a:novell:opensuse:chromium-suid-helper-debuginfo, cpe:/o:novell:opensuse:12.1, cpe:/o:novell:opensuse:12.2

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

补丁发布日期: 2012/12/4

漏洞发布日期: 2012/11/28

参考资料信息

CVE: CVE-2012-5130, CVE-2012-5131, CVE-2012-5132, CVE-2012-5133, CVE-2012-5134, CVE-2012-5135, CVE-2012-5136, CVE-2012-5137, CVE-2012-5138