Foxit 3Dプラグインベータ < 9.7.2.29539 RCE

high Nessus プラグイン ID 139233

概要

リモートWindowsホストには、リモートでコードが実行される脆弱性により影響を受けるFoxitプラグインがインストールされています。

説明

リモートのWindowsホストにインストールされているFoxit 3Dプラグインは、9.7.2.29539より前のバージョンです。したがって、不適切な3D注釈データを持つ特定のファイルの解析時にデータが不適切に検証されるため、領域外読み取り/書き込みまたはヒープベースのバッファオーバーフローの脆弱性の影響を受けます。認証されていないリモートの攻撃者がこれを悪用して、情報を漏洩したりリモートコードを実行したりする可能性があります。

ソリューション

Foxit 3Dプラグインベータ9.7.2.29539以降にアップグレードしてください

参考資料

http://www.nessus.org/u?2f244c3e

プラグインの詳細

深刻度: High

ID: 139233

ファイル名: foxit_3d_plugin_beta_9_7_2_29539.nasl

バージョン: 1.1

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2020/7/31

更新日: 2020/7/31

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS スコアの根本的理由: Score based on analysis of the vendor advisory.

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: manual

CVSS v3

リスクファクター: High

基本値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: x-cpe:/a:foxitsoftware:u3dbrowser_plugin

必要な KB アイテム: installed_sw/Foxit U3DBrowser Plugin

パッチ公開日: 2020/4/16

脆弱性公開日: 2020/4/16