FreeBSD:chromium -- 多种漏洞 (d395e44f-6f4f-11e4-a444-00262d5ed8ee)

critical Nessus 插件 ID 79320

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Google Chrome Releases 报告:

该版本有 42 个安全补丁,包括:

- [389734] 高危 CVE-2014-7899:地址栏欺骗。感谢 Eli Grey。

- [406868] 高危 CVE-2014-7900:pdfium 中的释放后使用。感谢 OUSPG 的 Atte Kettunen。

- [413375] 高危 CVE-2014-7901:pdfium 中的整数溢出。感谢 cloudfuzzer。

- [414504] 高危 CVE-2014-7902:pdfium 中的释放后使用。感谢 cloudfuzzer。

- [414525] 高危 CVE-2014-7903:pdfium 中的缓冲区溢出。感谢 cloudfuzzer。

- [418161] 高危 CVE-2014-7904:Skia 中的缓冲区溢出。感谢 OUSPG 的 Atte Kettunen。

- [421817] 高危 CVE-2014-7905:允许导航到无 BROWSABLE 类别的 intent 的缺陷。感谢 Baidu X-Team 的 WangTao (neobyte)。

- [423030] 高危 CVE-2014-7906:pepper 插件中的释放后使用。
感谢 NSFOCUS 安全团队的 Chen Zhang (demi6od)。

- [423703] 高危 CVE-2014-0574:Flash 中的双重释放。感谢 biloulehibou。

- [424453] 高危 CVE-2014-7907:blink 中的释放后使用。感谢 NSFOCUS 安全团队的 Chen Zhang (demi6od)。

- [425980] 高危 CVE-2014-7908:media 中的整数溢出。感谢 Christoph Diehl。

- [391001] 中危 CVE-2014-7909:Skia 中未初始化的内存读取。
感谢 miaubiz。

- CVE-2014-7910:通过内部审计、模糊测试和其他计划获得的各种补丁。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?f4b30c17

http://www.nessus.org/u?a894c63a

插件详情

严重性: Critical

ID: 79320

文件名: freebsd_pkg_d395e44f6f4f11e4a44400262d5ed8ee.nasl

版本: 1.8

类型: local

发布时间: 2014/11/19

最近更新时间: 2021/1/6

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: Critical

基本分数: 10

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:chromium, p-cpe:/a:freebsd:freebsd:chromium-pulse, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/11/18

漏洞发布日期: 2014/11/18

参考资料信息

CVE: CVE-2014-0574, CVE-2014-7899, CVE-2014-7900, CVE-2014-7901, CVE-2014-7902, CVE-2014-7903, CVE-2014-7904, CVE-2014-7905, CVE-2014-7906, CVE-2014-7907, CVE-2014-7908, CVE-2014-7909, CVE-2014-7910