Debian DSA-3637-1:chromium 浏览器 - 安全更新

critical Nessus 插件 ID 92666

简介

远程 Debian 主机缺少与安全相关的更新。

描述

已发现在 Chromium Web 浏览器中存在多个漏洞。

- CVE-2016-1704 在内部审核期间,chrome 开发团队发现并修复了各种问题。

- CVE-2016-1705 在内部审核期间,chrome 开发团队发现并修复了各种问题。

- CVE-2016-1706 Pinkie Pie 发现一种可逸出 Pepper 插件 API 沙盒的方法。

- CVE-2016-1707 xisigr 发现一个 URL 欺骗问题。

- CVE-2016-1708 Adam Varsan 发现一个释放后使用问题。

- CVE-2016-1709 ChenQin 在 sfntly 库中发现一个缓冲区溢出问题。

- CVE-2016-1710 Mariusz Mlynski 发现一个同源绕过问题。

- CVE-2016-1711 Mariusz Mlynski 发现另一个同源绕过问题。

- CVE-2016-5127 cloudfuzzer 发现一个释放后使用问题。

- CVE-2016-5128 在 v8 JavaScript 库中发现一个同源绕过问题。

- CVE-2016-5129 Jeonghoon Shin 在 v8 JavaScript 库中发现一个内存损坏问题

- CVE-2016-5130 Widih Matar 发现一个 URL 欺骗问题。

- CVE-2016-5131 Nick Wellnhofer 在 libxml2 库中发现一个释放后使用问题。

- CVE-2016-5132 Ben Kelly 发现一个同源绕过问题。

- CVE-2016-5133 修补程序 Eudor 在代理认证中发现一个问题。

- CVE-2016-5134 Paul Stone 在代理自动配置功能中发现一个信息泄漏问题。

- CVE-2016-5135 ShenYeYinJiu 发现一种可绕过内容安全策略的方法。

- CVE-2016-5136 Rob Wu 发现一个释放后使用问题。

- CVE-2016-5137 Xiaoyin Liu 发现一种可了解是否曾经有用户访问 HSTS 网站的方法。

解决方案

升级 chromium-browser 程序包。

对于稳定发行版本 (jessie),已在版本 52.0.2743.82-1~deb8u1 中修复这些问题。

另见

https://security-tracker.debian.org/tracker/CVE-2016-1704

https://security-tracker.debian.org/tracker/CVE-2016-1705

https://security-tracker.debian.org/tracker/CVE-2016-1706

https://security-tracker.debian.org/tracker/CVE-2016-1707

https://security-tracker.debian.org/tracker/CVE-2016-1708

https://security-tracker.debian.org/tracker/CVE-2016-1709

https://security-tracker.debian.org/tracker/CVE-2016-1710

https://security-tracker.debian.org/tracker/CVE-2016-1711

https://security-tracker.debian.org/tracker/CVE-2016-5127

https://security-tracker.debian.org/tracker/CVE-2016-5128

https://security-tracker.debian.org/tracker/CVE-2016-5129

https://security-tracker.debian.org/tracker/CVE-2016-5130

https://security-tracker.debian.org/tracker/CVE-2016-5131

https://security-tracker.debian.org/tracker/CVE-2016-5132

https://security-tracker.debian.org/tracker/CVE-2016-5133

https://security-tracker.debian.org/tracker/CVE-2016-5134

https://security-tracker.debian.org/tracker/CVE-2016-5135

https://security-tracker.debian.org/tracker/CVE-2016-5136

https://security-tracker.debian.org/tracker/CVE-2016-5137

https://packages.debian.org/source/jessie/chromium-browser

https://www.debian.org/security/2016/dsa-3637

插件详情

严重性: Critical

ID: 92666

文件名: debian_DSA-3637.nasl

版本: 2.13

类型: local

代理: unix

发布时间: 2016/8/2

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 8.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:chromium-browser, cpe:/o:debian:debian_linux:8.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2016/7/31

漏洞发布日期: 2016/7/3

参考资料信息

CVE: CVE-2016-1704, CVE-2016-1705, CVE-2016-1706, CVE-2016-1707, CVE-2016-1708, CVE-2016-1709, CVE-2016-1710, CVE-2016-1711, CVE-2016-5127, CVE-2016-5128, CVE-2016-5129, CVE-2016-5130, CVE-2016-5131, CVE-2016-5132, CVE-2016-5133, CVE-2016-5134, CVE-2016-5135, CVE-2016-5136, CVE-2016-5137

DSA: 3637