Solaris 10(x86): 150401-50

high Nessus プラグイン ID 108199

概要

リモートホストにSunセキュリティパッチ番号150401-50がありません。

説明

Oracle Sun システム製品パッケージの Solaris コンポーネントにある脆弱性(サブコンポーネント:NFSv4)。サポートされているバージョンで影響を受けるのは、 10 および 11 です。容易に悪用可能な脆弱性があり、認証されていない攻撃者がNFSv4を介してネットワークにアクセスし、Solarisを侵害する可能性があります。
この脆弱性を利用した攻撃に成功すると、権限がなくても、Solaris をハングアップさせたり、頻繁に繰り返しクラッシュ(完全な DOS)させたりすることができるようになります。

Oracle Sun システム製品パッケージの Solaris コンポーネントにある脆弱性(サブコンポーネント:IKE)。サポートされているバージョンで影響を受けるのは、 10 および 11 です。容易に悪用可能な脆弱性があり、認証されていない攻撃者がIKEを介してネットワークにアクセスし、Solarisを侵害する可能性があります。この脆弱性を利用した攻撃に成功すると、権限がなくても、Solaris をハングアップさせたり、頻繁に繰り返しクラッシュ(完全な DOS)させたりすることができるようになります。

ソリューション

パッチ150401-50またはそれ以降をインストールしてください

参考資料

https://getupdates.oracle.com/readme/150401-50

プラグインの詳細

深刻度: High

ID: 108199

ファイル名: solaris10_x86_150401-50.nasl

バージョン: 1.5

タイプ: local

公開日: 2018/3/12

更新日: 2021/1/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2017-10036

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:oracle:solaris:10:149643, p-cpe:/a:oracle:solaris:10:149649, p-cpe:/a:oracle:solaris:10:149730, p-cpe:/a:oracle:solaris:10:150116, p-cpe:/a:oracle:solaris:10:150118, p-cpe:/a:oracle:solaris:10:127981, p-cpe:/a:oracle:solaris:10:142008, p-cpe:/a:oracle:solaris:10:142047, p-cpe:/a:oracle:solaris:10:142333, p-cpe:/a:oracle:solaris:10:144312, p-cpe:/a:oracle:solaris:10:144541, p-cpe:/a:oracle:solaris:10:150154, p-cpe:/a:oracle:solaris:10:150162, p-cpe:/a:oracle:solaris:10:150170, p-cpe:/a:oracle:solaris:10:150301, p-cpe:/a:oracle:solaris:10:150385, p-cpe:/a:oracle:solaris:10:150386, p-cpe:/a:oracle:solaris:10:150401, p-cpe:/a:oracle:solaris:10:150528, p-cpe:/a:oracle:solaris:10:150628, p-cpe:/a:oracle:solaris:10:150630, p-cpe:/a:oracle:solaris:10:150636, p-cpe:/a:oracle:solaris:10:150757, p-cpe:/a:oracle:solaris:10:150761, p-cpe:/a:oracle:solaris:10:151150, p-cpe:/a:oracle:solaris:10:151426, cpe:/o:oracle:solaris:10, p-cpe:/a:oracle:solaris:10:146448, p-cpe:/a:oracle:solaris:10:146809, p-cpe:/a:oracle:solaris:10:146839, p-cpe:/a:oracle:solaris:10:146849, p-cpe:/a:oracle:solaris:10:147698, p-cpe:/a:oracle:solaris:10:148175, p-cpe:/a:oracle:solaris:10:148232, p-cpe:/a:oracle:solaris:10:148554, p-cpe:/a:oracle:solaris:10:148558, p-cpe:/a:oracle:solaris:10:148678, p-cpe:/a:oracle:solaris:10:148695, p-cpe:/a:oracle:solaris:10:148722, p-cpe:/a:oracle:solaris:10:148767, p-cpe:/a:oracle:solaris:10:148876, p-cpe:/a:oracle:solaris:10:149313, p-cpe:/a:oracle:solaris:10:149503, p-cpe:/a:oracle:solaris:10:149617, p-cpe:/a:oracle:solaris:10:149637, p-cpe:/a:oracle:solaris:10:149641

必要な KB アイテム: Host/local_checks_enabled, Host/Solaris/showrev

パッチ公開日: 2017/5/13

脆弱性公開日: 2017/8/8

参照情報

CVE: CVE-2017-10036, CVE-2017-10042