Foxit PDF Editor for Mac < 11.1.4 の複数の脆弱性

high Nessus プラグイン ID 173917

概要

リモートの macOS ホストにインストールされている PDF ツールキットは、複数の脆弱性の影響を受けます。

説明

バージョン情報によると、リモート macOS ホストにインストールされている Foxit PDF Editor for Mac アプリケーション (旧称: Foxit PhantomPDF for Mac) は、11.1.4より前です。そのため、以下を含む複数の脆弱性による影響を受けます。

- サービス拒否 (DoS) が発生する可能性のある NULL ポインター逆参照。

- 特定の U3D ファイルを解析する際の領域外配列の読み取り。

- 特定の PDF ファイルの解析中にサービス拒否 (DoS) が発生する可能性のある NULL ポインター逆参照の脆弱性。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Foxit PDF Editor for Mac をバージョン11.1.4以降にアップグレードしてください

参考資料

https://www.foxit.com/support/security-bulletins.html

プラグインの詳細

深刻度: High

ID: 173917

ファイル名: macos_foxit_pdf_editor_11_1_4.nasl

バージョン: 1.0

タイプ: local

エージェント: macosx

公開日: 2023/4/5

更新日: 2023/4/5

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS スコアの根本的理由: Score based on analysis of the issues by tenable.

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: manual

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: cpe:/a:foxitsoftware:phantom, cpe:/a:foxitsoftware:phantompdf

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Foxit PhantomPDF

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2022/11/23

脆弱性公開日: 2022/11/23

参照情報

IAVA: 2022-A-0485-S