FreeBSD:chromium -- 多个漏洞 (6fae9fe1-5048-11e6-8aa7-3065ec8fd3ec)

critical Nessus 插件 ID 92537

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Google Chrome Releases 报告:

该版本有 48 个安全补丁,包括:

- [610600] 高危 CVE-2016-1706:PPAPI 中的沙盒逃逸。感谢腾讯玄武实验室 的 Pinkie Pie xisigr

- [613949] 高危 CVE-2016-1708:Extensions 中的释放后使用。感谢 Adam Varsan

- [614934] 高危 CVE-2016-1709:sfntly 中的堆缓冲区溢出。感谢 Topsec 安全团队的 ChenQin

- [616907] 高危 CVE-2016-1710:Blink 中的同源绕过问题。感谢 Mariusz Mlynski

- [617495] 高危 CVE-2016-1711:Blink 中的同源绕过问题。感谢 Mariusz Mlynski

- [618237] 高危 CVE-2016-5127:Blink 中的释放后使用。感谢 cloudfuzzer

- [619166] 高危 CVE-2016-5128:V8 中的同源绕过。感谢匿名人士

- [620553] 高危 CVE-2016-5129:V8 中的内存损坏。感谢 Jeonghoon Shin

- [623319] 高危 CVE-2016-5130:URL 欺骗。感谢 Wadih Matar

- [623378] 高危 CVE-2016-5131:libxml 中的释放后使用。感谢 Nick Wellnhofer

- [607543] 中危 CVE-2016-5132:Service Workers 中受限的同源绕过。感谢 Ben Kelly

- [613626] 中危 CVE-2016-5133:代理认证中的源混淆。感谢 Patch Eudor

- [593759] 中危 CVE-2016-5134:通过 PAC 脚本造成 URL 泄漏。感谢 Paul Stone

- [605451] 中危 CVE-2016-5135:Content-Security-Policy 绕过。
感谢 kingxwy

- [625393] 中危 CVE-2016-5136:扩展中的释放后使用。感谢 Rob Wu

- [625945] 中危 CVE-2016-5137:HSTS 和 CSP 的历史记录嗅探。
感谢 Xiaoyin Liu

- [629852] CVE-2016-1705:通过内部审核、模糊测试和其他计划获得的各种补丁。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?3f4bd83a

http://www.nessus.org/u?e67e600e

插件详情

严重性: Critical

ID: 92537

文件名: freebsd_pkg_6fae9fe1504811e68aa73065ec8fd3ec.nasl

版本: 2.10

类型: local

发布时间: 2016/7/25

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:chromium, p-cpe:/a:freebsd:freebsd:chromium-npapi, p-cpe:/a:freebsd:freebsd:chromium-pulse, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/7/22

漏洞发布日期: 2016/7/20

参考资料信息

CVE: CVE-2016-1705, CVE-2016-1706, CVE-2016-1708, CVE-2016-1709, CVE-2016-1710, CVE-2016-1711, CVE-2016-5127, CVE-2016-5128, CVE-2016-5129, CVE-2016-5130, CVE-2016-5131, CVE-2016-5132, CVE-2016-5133, CVE-2016-5134, CVE-2016-5135, CVE-2016-5136, CVE-2016-5137