FreeBSD:chromium -- 多种漏洞 (371bbea9-3836-4832-9e70-e8e928727f8c)

high Nessus 插件 ID 88067

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Google Chrome Releases 报告:

此更新包含 37 个安全补丁,其中包括:

- [497632] 高危 CVE-2016-1612:V8 中的转换错误。

- [572871] 高危 CVE-2016-1613:PDFium 中的释放后使用。

- [544691] 中危 CVE-2016-1614:Blink 中的信息泄漏。

- [468179] 中危 CVE-2016-1615:地址栏中的来源混淆。

- [541415] 中危 CVE-2016-1616:URL 欺骗。

- [544765] 中危 CVE-2016-1617:HSTS 和 CSP 的历史记录嗅探。

- [552749] 中危 CVE-2016-1618:Blink 中的弱随机数发生器。

- [557223] 中危 CVE-2016-1619:PDFium 中存在越界读取错误。

- [579625] CVE-2016-1620:通过内部审核、模糊测试和其他计划获得的各种补丁。

- 在 4.8 分支的末端修复了 V8 中的多种漏洞。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?be197a18

http://www.nessus.org/u?c8407975

插件详情

严重性: High

ID: 88067

文件名: freebsd_pkg_371bbea9383648329e70e8e928727f8c.nasl

版本: 2.8

类型: local

发布时间: 2016/1/22

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:chromium, p-cpe:/a:freebsd:freebsd:chromium-npapi, p-cpe:/a:freebsd:freebsd:chromium-pulse, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/1/21

漏洞发布日期: 2016/1/20

参考资料信息

CVE: CVE-2016-1612, CVE-2016-1613, CVE-2016-1614, CVE-2016-1615, CVE-2016-1616, CVE-2016-1617, CVE-2016-1618, CVE-2016-1619, CVE-2016-1620