openSUSE 安全更新:chromium (openSUSE-2015-228)

high Nessus 插件 ID 81870

简介

远程 openSUSE 主机缺少安全更新。

描述

Chromium 已更新到 41.0.2272.76 (bnc#920825)

安全补丁:

- CVE-2015-1212:媒体中的越界写入

- CVE-2015-1213:Skia 过滤器中的越界写入

- CVE-2015-1214:Skia 过滤器中的越界写入

- CVE-2015-1215:Skia 过滤器中的越界写入

- CVE-2015-1216:v8 绑定中的释放后使用

- CVE-2015-1217:v8 绑定中的类型混淆

- CVE-2015-1218:dom 中的释放后使用

- CVE-2015-1219:webgl 中的整数溢出

- CVE-2015-1220:gif 解码器中的释放后使用

- CVE-2015-1221:Web 数据库中的释放后使用

- CVE-2015-1222:服务工作线程中的释放后使用

- CVE-2015-1223:dom 中的释放后使用

- CVE-2015-1230:v8 中的类型混淆。

- CVE-2015-1224:vpxdecoder 中的越界读取

- CVE-2015-1225:pdfium 中的越界读取

- CVE-2015-1226:调试程序中的验证问题

- CVE-2015-1227:blink 中未初始化的值

- CVE-2015-1228:渲染中未初始化的值

- CVE-2015-1229:通过代理进行的 Cookie 注入

- CVE-2015-1231:来自内部审计的各种补丁

- 在 4.1 分支的末端修复了 V8 中的多种漏洞

解决方案

更新受影响的 chromium 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=920825

插件详情

严重性: High

ID: 81870

文件名: openSUSE-2015-228.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2015/3/17

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromedriver-debuginfo, p-cpe:/a:novell:opensuse:chromium, p-cpe:/a:novell:opensuse:chromium-debuginfo, p-cpe:/a:novell:opensuse:chromium-debugsource, p-cpe:/a:novell:opensuse:chromium-desktop-gnome, p-cpe:/a:novell:opensuse:chromium-desktop-kde, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo, p-cpe:/a:novell:opensuse:chromium-ffmpegsumo-debuginfo, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2015/3/6

参考资料信息

CVE: CVE-2015-1212, CVE-2015-1213, CVE-2015-1214, CVE-2015-1215, CVE-2015-1216, CVE-2015-1217, CVE-2015-1218, CVE-2015-1219, CVE-2015-1220, CVE-2015-1221, CVE-2015-1222, CVE-2015-1223, CVE-2015-1224, CVE-2015-1225, CVE-2015-1226, CVE-2015-1227, CVE-2015-1228, CVE-2015-1229, CVE-2015-1230, CVE-2015-1231