複数の OS 上で稼動する Google Chrome の Cast における任意の URL への接続を開始される脆弱性
| Title |
複数の OS 上で稼動する Google Chrome の Cast における任意の URL への接続を開始される脆弱性
|
| Summary |
複数の OS 上で稼動する Google Chrome の Cast は、SSDP で検出されたサイトに Cookie を送信するため、任意の URL への接続を開始され、送信された平文の Cookie を監視される脆弱性が存在します。
|
| Possible impacts |
ローカルネットワークセグメント上の攻撃者により、任意の URL への接続を開始され、送信された平文の Cookie を監視される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
March 9, 2017, midnight |
| Registration Date |
May 1, 2017, 4:30 p.m. |
| Last Update |
May 1, 2017, 4:30 p.m. |
|
CVSS3.0 : 警告
|
| Score |
5.7
|
| Vector |
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
|
CVSS2.0 : 注意
|
| Score |
3.3
|
| Vector |
AV:A/AC:L/Au:N/C:P/I:N/A:N |
Affected System
| Google |
|
Google Chrome 57.0.2987.108 未満 (Android)
|
|
Google Chrome 57.0.2987.98 未満 (Windows/Macintosh/Linux)
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2017年05月01日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2017-5042
| Summary |
Cast in Google Chrome prior to 57.0.2987.98 for Mac, Windows, and Linux and 57.0.2987.108 for Android sent cookies to sites discovered via SSDP, which allowed an attacker on the local network segment to initiate connections to arbitrary URLs and observe any plaintext cookies sent.
|
| Publication Date |
April 25, 2017, 8:59 a.m. |
| Registration Date |
Jan. 26, 2021, 1:25 p.m. |
| Last Update |
Nov. 21, 2024, 12:26 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* |
|
57.0.2987.75 |
|
|
| execution environment |
| 1 |
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* |
| 2 |
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* |
| 3 |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
| Configuration2 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* |
|
57.0.2987.100 |
|
|
| execution environment |
| 1 |
cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
| Configuration3 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:* |
|
|
|
|
| Configuration4 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List