Google Chrome < 43.0.2357.65 多种漏洞 (Mac OS X)

high Nessus 插件 ID 83746

简介

远程 Mac OS X 主机包含受到多种漏洞影响的 Web 浏览器。

描述

远程 Mac OS 主机上安装的 Google Chrome 版本低于 43.0.2357.65。因此,它受到多种漏洞的影响:

- SpeechRecognitionClient 实现中存在一个释放后使用内存错误,远程攻击者可利用此错误,通过构建的文档执行任意代码。(CVE-2015-1251)

- PartialCircularBuffer 类的 Write() 和 DoWrite() 方法不会正确处理封装。
远程攻击者可通过大量数据的写入操作利用此缺陷绕过沙盒保护或造成拒绝服务。
(CVE-2015-1252)

- 在调整 DOM 节点位置期间,Blink 中的 DOM 实现不会正确处理 SCRIPT 元素。远程攻击者可使用构建的 JavaScript 将子代码附加到 SCRIPT 元素上,从而利用此缺陷绕过同源策略。
(CVE-2015-1253)

- Blink 中的“core/dom/Document.cpp”将启用“designMode”属性的继承。远程攻击者可使用构建的网页,利用此缺陷通过编辑的可用性绕过同源策略。(CVE-2015-1254)

- 处理音频轨道的停止操作时,WebAudio 实现中存在一个释放后使用内存错误。远程攻击者可利用此问题造成拒绝服务或执行任意代码。(CVE-2015-1255)

- 由于对 use 元素影子树处理不当,Blink 的 SVG 实现中存在一个相关的释放后使用内存错误。远程攻击者可使用构建的文档利用此问题造成拒绝服务或执行任意代码。(CVE-2015-1256)

- Blink 中的 SVG 实现不会正确处理 feColorMatrix 过滤器值数量不足。远程攻击者可使用构建的文档利用此问题通过容器溢出造成拒绝服务。(CVE-2015-1257)

- libvpx 库代码未使用适当的“--size-limit”值进行编译。这会允许远程攻击者使用 VP9 视频数据中的构建的帧大小触发大小字段的负值,从而造成拒绝服务或其他影响。(CVE-2015-1258)

- Google PDFium 未正确初始化内存。远程攻击者可利用此问题造成拒绝服务或其他不明影响。
(CVE-2015-1259)

- WebRTC 实现中存在多种释放后使用内存错误。远程攻击者可利用这些错误,通过使用构建的 JavaScript 代码执行 getUserMedia 请求的完成,从而造成拒绝服务或其他不明影响。
(CVE-2015-1260)

- Blink 中的文件“HarfBuzzShaper.cpp”未正确初始化某些宽度字段。远程攻击者可使用构建的 Unicode 文本利用此问题造成拒绝服务或其他不明影响。
(CVE-2015-1262)

- Spellcheck API 实现不会使用 HTTPS 会话下载 Hunspell 字典。中间人攻击者可使用构建的文件,利用此缺陷提供错误的拼写建议或造成其他不明影响。
(CVE-2015-1263)

- 存在与书签功能相关的跨站脚本 (XSS) 漏洞。远程攻击者可使用构建的数据,利用此漏洞注入 Web 脚本或 HTML。(CVE-2015-1264)

- 存在多种不明漏洞,攻击者可利用这些漏洞造成拒绝服务或通过未知矢量造成其他影响。(CVE-2015-1265)

请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级到 Google Chrome 43.0.2357.65 或更高版本。

另见

http://www.nessus.org/u?b9eefd81

插件详情

严重性: High

ID: 83746

文件名: macosx_google_chrome_43_0_2357_65.nasl

版本: 1.10

类型: local

代理: macosx

发布时间: 2015/5/21

最近更新时间: 2019/11/22

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2015-1265

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: MacOSX/Google Chrome/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/5/19

漏洞发布日期: 2015/3/27

参考资料信息

CVE: CVE-2015-1251, CVE-2015-1252, CVE-2015-1253, CVE-2015-1254, CVE-2015-1255, CVE-2015-1256, CVE-2015-1257, CVE-2015-1258, CVE-2015-1259, CVE-2015-1260, CVE-2015-1262, CVE-2015-1263, CVE-2015-1264, CVE-2015-1265

BID: 74723, 74727