Solaris 10(x86): 150401-68

medium Nessus プラグイン ID 132902
New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモートホストにSunセキュリティパッチ番号150401-68がありません。

説明

OracleシステムのOracle Solaris製品にある脆弱性(コンポーネント: ファイルシステム)。サポートされているバージョンで影響を受けるのは、 10 および 11 です。悪用が難しい脆弱性によって、権限が低い攻撃者が、Oracle Solarisが実行されているインフラストラクチャにログオンし、Oracle Solarisを危険にさらすことが可能です。この脆弱性がOracle Solarisに存在する間は、攻撃により別の製品にも重大な影響を与える可能性があります。
この脆弱性を利用した攻撃が成功すると、権限のない更新や一部のOracle Solarisアクセス可能データの挿入または削除、Oracle Solarisアクセス可能データの一部に対する権限のない読み取りアクセス、およびOracle Solarisの部分的なサービス拒否(部分的なDOS)を権限なしに引き起こす可能性があります。

ソリューション

パッチ150401-68またはそれ以降をインストールしてください

関連情報

https://getupdates.oracle.com/readme/150401-68

プラグインの詳細

深刻度: Medium

ID: 132902

ファイル名: solaris10_x86_150401-68.nasl

バージョン: 1.2

タイプ: local

公開日: 2020/1/15

更新日: 2020/1/17

依存関係: ssh_get_info.nasl

リスク情報

CVSS スコアのソース: CVE-2019-2765

VPR

リスクファクター: Medium

スコア: 4

CVSS v2

リスクファクター: Medium

Base Score: 4.4

Temporal Score: 3.3

ベクトル: AV:L/AC:M/Au:N/C:P/I:P/A:P

現状ベクトル: E:U/RL:OF/RC:C

CVSS v3

リスクファクター: Medium

Base Score: 5.3

Temporal Score: 4.6

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L

現状ベクトル: E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:oracle:solaris:10:127981, p-cpe:/a:oracle:solaris:10:142008, p-cpe:/a:oracle:solaris:10:142047, p-cpe:/a:oracle:solaris:10:142333, p-cpe:/a:oracle:solaris:10:144312, p-cpe:/a:oracle:solaris:10:144541, p-cpe:/a:oracle:solaris:10:146448, p-cpe:/a:oracle:solaris:10:146809, p-cpe:/a:oracle:solaris:10:146839, p-cpe:/a:oracle:solaris:10:146849, p-cpe:/a:oracle:solaris:10:147698, p-cpe:/a:oracle:solaris:10:148175, p-cpe:/a:oracle:solaris:10:148232, p-cpe:/a:oracle:solaris:10:148554, p-cpe:/a:oracle:solaris:10:148558, p-cpe:/a:oracle:solaris:10:148678, p-cpe:/a:oracle:solaris:10:148695, p-cpe:/a:oracle:solaris:10:148722, p-cpe:/a:oracle:solaris:10:148767, p-cpe:/a:oracle:solaris:10:148876, p-cpe:/a:oracle:solaris:10:149313, p-cpe:/a:oracle:solaris:10:149503, p-cpe:/a:oracle:solaris:10:149617, p-cpe:/a:oracle:solaris:10:149637, p-cpe:/a:oracle:solaris:10:149641, p-cpe:/a:oracle:solaris:10:149643, p-cpe:/a:oracle:solaris:10:149649, p-cpe:/a:oracle:solaris:10:149730, p-cpe:/a:oracle:solaris:10:150116, p-cpe:/a:oracle:solaris:10:150118, p-cpe:/a:oracle:solaris:10:150154, p-cpe:/a:oracle:solaris:10:150162, p-cpe:/a:oracle:solaris:10:150170, p-cpe:/a:oracle:solaris:10:150301, p-cpe:/a:oracle:solaris:10:150385, p-cpe:/a:oracle:solaris:10:150386, p-cpe:/a:oracle:solaris:10:150401, p-cpe:/a:oracle:solaris:10:150528, p-cpe:/a:oracle:solaris:10:150628, p-cpe:/a:oracle:solaris:10:150630, p-cpe:/a:oracle:solaris:10:150636, p-cpe:/a:oracle:solaris:10:150757, p-cpe:/a:oracle:solaris:10:150761, p-cpe:/a:oracle:solaris:10:151150, p-cpe:/a:oracle:solaris:10:151426, cpe:/o:oracle:solaris:10

必要な KB アイテム: Host/local_checks_enabled, Host/Solaris/showrev

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/1/13

脆弱性公開日: 2019/10/16

参照情報

CVE: CVE-2019-2765