macOS < 10.15の複数の脆弱性

high Nessus プラグイン ID 130057

概要

リモートホストに、複数の脆弱性を修正するmacOSの更新プログラムがありません。

説明

リモートホストは、バージョン10.15より前のmacOS/Mac OS Xを実行しています。したがって、複数の脆弱性の影響を受けます。- アプリケーションがカーネル権限で任意のコードを実行する可能性があります。(CVE-2019-8748)- PHPの複数の問題(CVE-2019-11041、CVE-2019-11042)- 悪意を持って細工されたムービーを処理すると、プロセスメモリの漏えいが引き起こされる可能性があります(CVE-2019-8705)- ユーザーがスイッチの選択を解除して分析を共有しても、「Share Mac Analytics」設定が無効にならない可能性があります(CVE-2019-8757)- アプリケーションがシステム権限で任意のコードを実行する可能性があります(CVE-2019-8758)- 悪意のあるアプリケーションがカーネルメモリのレイアウトを決定する可能性があります(CVE-2019-8755)- アプリケーションがカーネル権限で任意のコードを実行する可能性があります(CVE-2019-8717)- アプリケーションがカーネル権限で任意のコードを実行する可能性があります(CVE-2019-8781)- ローカルユーザーがユーザーのロックされたメモを閲覧する可能性があります(CVE-2019-8730)- 攻撃者が暗号化されたPDFのコンテンツを流出させる可能性があります(CVE-2019-8772)- 悪意のあるアプリケーションが最近使用したドキュメントにアクセスする可能性があります(CVE-2019-8770)- アプリケーションがシステム権限で任意のコードを実行する可能性があります(CVE-2019-8701)- 悪意を持って細工されたテキストファイルを処理すると、任意のコードが実行される可能性があります(CVE-2019-8745)- 悪意を持って細工されたWebサイトにアクセスすると、閲覧履歴が漏えいする可能性があります(CVE -2019-8769)- ユーザーが閲覧履歴項目を削除できない可能性があります(CVE-2019-8768)Nessusはこの問題をテストしていませんが、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

macOSをバージョン10.15以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/HT210634

プラグインの詳細

深刻度: High

ID: 130057

ファイル名: macos_HT210634.nasl

バージョン: 1.10

タイプ: combined

エージェント: macosx

公開日: 2019/10/18

更新日: 2022/5/18

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-8781

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2019-8745

脆弱性情報

CPE: cpe:/o:apple:mac_os_x, cpe:/o:apple:macos

必要な KB アイテム: Settings/ParanoidReport

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/10/7

脆弱性公開日: 2019/10/7

参照情報

CVE: CVE-2019-11041, CVE-2019-11042, CVE-2019-8701, CVE-2019-8705, CVE-2019-8717, CVE-2019-8730, CVE-2019-8745, CVE-2019-8748, CVE-2019-8755, CVE-2019-8757, CVE-2019-8758, CVE-2019-8768, CVE-2019-8769, CVE-2019-8770, CVE-2019-8772, CVE-2019-8781

APPLE-SA: HT210634