FreeBSD:chromium -- 多种漏洞 (8301c04d-71df-11e5-9fcb-00262d5ed8ee)

high Nessus 插件 ID 86377

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Google Chrome Releases 报告:

该版本有 24 个安全补丁,包括:

- [519558] 高危 CVE-2015-6755:Blink 中存在跨源绕过。感谢 Mariusz Mlynski。

- [507316] 高危 CVE-2015-6756:PDFium 中的释放后使用。感谢匿名人士。

- [529520] 高危 CVE-2015-6757:ServiceWorker 中的释放后使用。感谢 Collin Payne。

- [522131] 高危 CVE-2015-6758:PDFium 中的转换错误。感谢 OUSPG 的 Atte Kettunen。

- [514076] 中危 CVE-2015-6759:LocalStorage 中的信息泄漏。
感谢 Muneaki Nishimura (nishimunea)。

[519642] 中危 CVE-2015-6760:libANGLE 中的不当错误处理。
感谢 lastland.net。

- [447860,532967] 中危 CVE-2015-6761:FFMpeg 中的内存损坏。
感谢 OUSPG 的 Aki Helin 和相关匿名人士。

- [512678] 低危 CVE-2015-6762:通过 CSS 字体绕过 CORS。感谢 Muneaki Nishimura (nishimunea)。

- [542517] CVE-2015-6763:通过内部审计、模糊测试和其他计划获得的各种补丁。

- V8 中的多种漏洞在 4.6 分支的末端(当前为 4.6.85.23)进行修复。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?a3ea664b

http://www.nessus.org/u?e9373035

插件详情

严重性: High

ID: 86377

文件名: freebsd_pkg_8301c04d71df11e59fcb00262d5ed8ee.nasl

版本: 2.8

类型: local

发布时间: 2015/10/14

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:chromium, p-cpe:/a:freebsd:freebsd:chromium-npapi, p-cpe:/a:freebsd:freebsd:chromium-pulse, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/10/13

漏洞发布日期: 2015/10/13

参考资料信息

CVE: CVE-2015-6755, CVE-2015-6756, CVE-2015-6757, CVE-2015-6758, CVE-2015-6759, CVE-2015-6760, CVE-2015-6761, CVE-2015-6762, CVE-2015-6763