FreeBSD:chromium -- 多个漏洞 (1a6bbb95-24b8-11e6-bd31-3065ec8fd3ec)

high Nessus 插件 ID 91370

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Google Chrome Releases 报告:

该版本有 42 个安全补丁,包括:

- [590118] 高危 CVE-2016-1672:扩展绑定中的跨源绕过问题。感谢 Mariusz Mlynski。

- [597532] 高危 CVE-2016-1673:Blink 中存在跨源绕过。感谢 Mariusz Mlynski。

- [598165] 高危 CVE-2016-1674:extensions.i 中的跨源绕过 感谢 Mariusz Mlynski。

- [600182] 高危 CVE-2016-1675:Blink 中存在跨源绕过。感谢 Mariusz Mlynski。

- [604901] 高危 CVE-2016-1676:扩展绑定中的跨源绕过问题。感谢 Rob Wu。

- [602970] 中危 CVE-2016-1677:V8 中的类型混淆。感谢 Qihoo 360 的 Guang Gong。

- [595259] 高危 CVE-2016-1678 V8 中的堆溢出。感谢 Christian Holler。

- [606390] 高危 CVE-2016-1679:V8 绑定中的堆释放后使用。
感谢 Rob Wu。

- [589848] 高危 CVE-2016-1680:Skia 中的堆释放后使用。感谢 OUSPG 的 Atte Kettunen。

- [613160] 高危 CVE-2016-1681:PDFium 中的堆溢出。感谢 Cisco Talos 的 Aleksandar Nikolic。

- [579801] 中危 - CVE-2016-1682:ServiceWorker 的 CSP 绕过。感谢 KingstonTime。

- [601362] 中危 CVE-2016-1685:PDFium 中存在越界读取错误。感谢腾讯 Xuanwu LAB 的 Ke Liu。

- [603518] 中危 CVE-2016-1686:PDFium 中存在越界读取错误。感谢腾讯 Xuanwu LAB 的 Ke Liu。

- [603748] 中危 CVE-2016-1687:扩展中的信息泄漏。
感谢 Rob Wu。

- [604897] 中危 CVE-2016-1688:V8 中的越界读取。感谢 Max Korenko。

- [606185] 中危 CVE-2016-1689:媒体中的堆缓冲区溢出。感谢 OUSPG 的 Atte Kettunen。

- [608100] 中危 CVE-2016-1690:Autofill 中的堆释放后使用。
感谢 Rob Wu。

- [597926] 低危 - CVE-2016-1691:Skia 中的堆缓冲区溢出。感谢 OUSPG 的 Atte Kettunen。

- [598077] 低危 CVE-2016-1692:ServiceWorker 中的受限跨源绕过。感谢 Til Jasper Ullrich。

- [598752] 低危 - CVE-2016-1693:软件删除工具的 HTTP 下载。
感谢 Khalil Zhani。

- [603682] 低危 - CVE-2016-1694:缓存清除时删除 HPKP pin。
感谢 Ryan Lester 和 Bryant Zadegan。

- [614767] CVE-2016-1695:通过内部审核、模糊测试和其他计划获得的各种补丁。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?1546e55e

http://www.nessus.org/u?15726383

插件详情

严重性: High

ID: 91370

文件名: freebsd_pkg_1a6bbb9524b811e6bd313065ec8fd3ec.nasl

版本: 2.10

类型: local

发布时间: 2016/5/31

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:chromium, p-cpe:/a:freebsd:freebsd:chromium-npapi, p-cpe:/a:freebsd:freebsd:chromium-pulse, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/5/28

漏洞发布日期: 2016/5/25

参考资料信息

CVE: CVE-2016-1672, CVE-2016-1673, CVE-2016-1674, CVE-2016-1675, CVE-2016-1677, CVE-2016-1678, CVE-2016-1679, CVE-2016-1680, CVE-2016-1681, CVE-2016-1682, CVE-2016-1685, CVE-2016-1686, CVE-2016-1687, CVE-2016-1688, CVE-2016-1689, CVE-2016-1690, CVE-2016-1691, CVE-2016-1692, CVE-2016-1693, CVE-2016-1694, CVE-2016-1695