macOS 10.15.x < 10.15.1/10.14.x < 10.14.6セキュリティ更新プログラム2019-001/10.13.x < 10.13.6セキュリティ更新プログラム2019-006

critical Nessus プラグイン ID 130967

概要

リモートホストに、複数の脆弱性を修正するmacOSまたはMac OS Xのセキュリティ更新プログラムがありません。

説明

リモートホストは、10.15.1より前の10.15.x、10.14.6セキュリティ更新プログラム2019-001より前の10.14.x、10.13.6セキュリティ更新プログラム2019-006より前の10.13.xのmacOSまたはMac OS Xのバージョンを実行しています。したがって、以下の複数の脆弱性による影響を受けます。

- 入力の検証が不適切なため、アカウントコンポーネントに領域外読み取りエラーがあります。リモートの攻撃者がこれを悪用して、メモリコンテンツを漏洩させる可能性があります。(CVE-2019-8787)

- 状態管理が不適切に実装されているため、App Storeコンポーネントにセキュリティバイパスの脆弱性があります。ローカルの攻撃者がこれを悪用して、有効な認証情報がなくても、以前にログインしたユーザーのアカウントにログインする可能性があります。(CVE-2019-8803)

- 境界が不適切にチェックされているため、領域外読み取りのエラーがIOGraphicsコンポーネントにあります。ローカルの攻撃者がこれを悪用して、システムを予期せず終了させたり、カーネルメモリを読み取ったりする可能性があります。(CVE-2019-8759)

Nessusはこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

macOS 10.15.1/10.14.6セキュリティ更新プログラム2019-001/10.13.6セキュリティ更新プログラム2019-006以降にアップグレードしてください

参考資料

http://www.nessus.org/u?39d6c45e

プラグインの詳細

深刻度: Critical

ID: 130967

ファイル名: macos_HT210722.nasl

バージョン: 1.9

タイプ: combined

エージェント: macosx

公開日: 2019/11/13

更新日: 2024/4/11

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-8716

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2019-8767

脆弱性情報

CPE: cpe:/o:apple:mac_os_x, cpe:/o:apple:macos

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/10/29

脆弱性公開日: 2019/10/29

参照情報

CVE: CVE-2017-7152, CVE-2018-12152, CVE-2018-12153, CVE-2018-12154, CVE-2019-11041, CVE-2019-11042, CVE-2019-15126, CVE-2019-8509, CVE-2019-8592, CVE-2019-8705, CVE-2019-8706, CVE-2019-8708, CVE-2019-8709, CVE-2019-8715, CVE-2019-8716, CVE-2019-8717, CVE-2019-8736, CVE-2019-8737, CVE-2019-8744, CVE-2019-8745, CVE-2019-8746, CVE-2019-8748, CVE-2019-8749, CVE-2019-8750, CVE-2019-8754, CVE-2019-8756, CVE-2019-8759, CVE-2019-8761, CVE-2019-8767, CVE-2019-8772, CVE-2019-8784, CVE-2019-8785, CVE-2019-8786, CVE-2019-8787, CVE-2019-8788, CVE-2019-8789, CVE-2019-8794, CVE-2019-8797, CVE-2019-8798, CVE-2019-8801, CVE-2019-8802, CVE-2019-8803, CVE-2019-8805, CVE-2019-8807, CVE-2019-8817, CVE-2019-8824, CVE-2019-8825, CVE-2019-8829, CVE-2019-8831, CVE-2019-8850, CVE-2019-8858

BID: 103136, 105582

APPLE-SA: APPLE-SA-2019-10-29, HT210722