Adobe Reader < 2017.011.30199/2020.004.30006/2021.005.20058の複数の脆弱性(APSB21-51)(macOS)

high Nessus プラグイン ID 151585
New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモートのmacOSホストにインストールされているAdobe Readerのバージョンは、複数の脆弱性の影響を受けます。

説明

リモートのmacOSホストにインストールされているAdobe Readerのバージョンは、2017.011.30199以前、2020.004.30006以前、または2021.005.20058以前です。したがって、複数の脆弱性の影響を受けます。Nessusはこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Adobe Reader バージョン 2017.011.30199/2020.004.30006/2021.005.20058 またはそれ以降にアップグレードしてください。

関連情報

https://cwe.mitre.org/data/definitions/22.html

https://cwe.mitre.org/data/definitions/78.html

https://cwe.mitre.org/data/definitions/122.html

https://cwe.mitre.org/data/definitions/125.html

https://cwe.mitre.org/data/definitions/416.html

https://cwe.mitre.org/data/definitions/427.html

https://cwe.mitre.org/data/definitions/476.html

https://cwe.mitre.org/data/definitions/787.html

https://cwe.mitre.org/data/definitions/843.html

https://helpx.adobe.com/security/products/acrobat/apsb21-51.html

プラグインの詳細

深刻度: High

ID: 151585

ファイル名: macos_adobe_reader_apsb21-51.nasl

バージョン: 1.8

タイプ: local

エージェント: macosx

公開日: 2021/7/13

更新日: 2021/10/14

依存関係: macosx_adobe_reader_installed.nasl

リスク情報

CVSS スコアのソース: CVE-2021-28639

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 8.1

ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C

現状ベクトル: E:H/RL:OF/RC:C

CVSS v3

リスクファクター: High

Base Score: 7.8

Temporal Score: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: E:H/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:adobe:acrobat_reader

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Adobe Reader

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/7/13

脆弱性公開日: 2021/7/13

参照情報

CVE: CVE-2021-3598, CVE-2021-28634, CVE-2021-28635, CVE-2021-28636, CVE-2021-28637, CVE-2021-28638, CVE-2021-28639, CVE-2021-28640, CVE-2021-28641, CVE-2021-28642, CVE-2021-28643, CVE-2021-28644, CVE-2021-35980, CVE-2021-35981, CVE-2021-35983, CVE-2021-35984, CVE-2021-35985, CVE-2021-35986, CVE-2021-35987, CVE-2021-35988

IAVA: 2021-A-0301-S

CWE: 22, 78, 122, 125, 416, 427, 476, 787, 843