Adobe Digital Editions < 4.5.5 複数の脆弱性 (APSB17-20)

critical Nessus プラグイン ID 209382

概要

リモートホストにインストールされている Adobe Digital Editions インスタンスは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている Adobe Digital Editions のバージョンは、4.5.5 より前です。したがって、APSB17-20 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Adobe Digital Editions バージョン 4.5.4 以前には、安全でないライブラリローディングの脆弱性が含まれています。この脆弱性は、インストーラープラグインにおける安全でないライブラリローディングが原因です。悪用に成功すると、任意のコードが実行される可能性があります。(CVE-2017-3097)

- Adobe Digital Editions バージョン 4.5.4 以前には、PDF ランタイムエンジンに悪用可能なメモリ破損の脆弱性があります。悪用に成功すると、任意のコードが実行される可能性があります。(CVE-2017-3088)

- Adobe Digital Editions バージョン 4.5.4 以前には、PDF イメージモデルに悪用可能なメモリ破損の脆弱性があります。悪用に成功すると、任意のコードが実行される可能性があります。(CVE-2017-3089)

- Adobe Digital Editions バージョン 4.5.4 以前には、ビットマップ表現モジュールに悪用可能なメモリ破損の脆弱性があります。悪用に成功すると、任意のコードが実行される可能性があります。
(CVE-2017-3093)

- Adobe Digital Editions バージョン 4.5.4 以前には、文字コードマッピングモジュールに悪用可能なメモリ破損の脆弱性があります。悪用に成功すると、任意のコードが実行される可能性があります。
(CVE-2017-3096)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Adobe Digital Editions バージョン 4.5.5 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?344c096d

プラグインの詳細

深刻度: Critical

ID: 209382

ファイル名: adobe_digital_editions_apsb17-20.nasl

バージョン: 1.2

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2024/10/21

更新日: 2024/11/20

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2017-3097

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2017-3088

脆弱性情報

CPE: cpe:/a:adobe:digital_editions

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Adobe Digital Editions

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/6/13

脆弱性公開日: 2017/6/13

参照情報

CVE: CVE-2017-3088, CVE-2017-3089, CVE-2017-3090, CVE-2017-3092, CVE-2017-3093, CVE-2017-3094, CVE-2017-3095, CVE-2017-3096, CVE-2017-3097