FreeBSD:chromium -- 多种漏洞 (51f84e28-444e-11e2-8306-00262d5ed8ee)

critical Nessus 插件 ID 63256

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Google Chrome Releases 报告:

[158204] 高危 CVE-2012-5139:可见性事件的释放后使用。
感谢 Chamal de Silva。

[159429] 高危 CVE-2012-5140:URL 加载程序中的释放后使用。感谢 Chamal de Silva。

[160456] 中危 CVE-2012-5141:限制 Chromoting 客户端插件安装。感谢 Google Chrome 安全团队 (Jüri Aedla)。

[160803] 危急 CVE-2012-5142:历史记录导航崩溃。感谢 Google 安全团队的 Michal Zalewski。

[160926] 中危 CVE-2012-5143:PPAPI 图像缓冲区中的整数溢出。感谢 Google Chrome 安全团队 (Cris Neckar)。

[161639] 高危 CVE-2012-5144:AAC 解码中的堆栈损坏。感谢 pawlkt。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?bdc75d6a

http://www.nessus.org/u?72d67163

插件详情

严重性: Critical

ID: 63256

文件名: freebsd_pkg_51f84e28444e11e2830600262d5ed8ee.nasl

版本: 1.7

类型: local

发布时间: 2012/12/13

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:chromium, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2012/12/12

漏洞发布日期: 2012/12/11

参考资料信息

CVE: CVE-2012-5139, CVE-2012-5140, CVE-2012-5141, CVE-2012-5142, CVE-2012-5143, CVE-2012-5144