FreeBSD:anki -- 複数の脆弱性(ce54d883-b060-11f1-b187-901b0edee044)

high Nessus プラグイン ID 345977

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、ce54d883-b060-11f1-b187-901b0edee044 のアドバイザリに記載されている脆弱性の影響を受けます。

Abdo Hasani 氏による報告:
インポートされた注記 HTML は、エディタープロファイルのデスクトップ API 認証情報を保持する埋め込み画像オクルージョンドキュメント内で実行される場合があります。これにより、信頼できないメモコンテンツと権限のあるデスクトップ操作の間の境界を越える可能性があります。
不適切なパス検証の脆弱性のために、悪意のあるフラッシュカードデッキでやりとりするときに、攻撃者が被害者のシステムで任意のコードを実行する可能性があります。この脆弱性は、ユーザーがエディター内で画像を右クリックし、[画像を開く] アクションを選択するとトリガーされます。埋め込まれた <img> タグに、その SRC 属性に危険な拡張子を持つパスが含まれている場合、オペレーティングシステムがそのファイルを実行する可能性があります。

Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?04d4dba7

http://www.nessus.org/u?4fb8c1fe

http://www.nessus.org/u?9d92cef9

プラグインの詳細

深刻度: High

ID: 345977

ファイル名: freebsd_pkg_ce54d883b06011f1b187901b0edee044.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/9/15

更新日: 2026/9/15

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:anki

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/14

脆弱性公開日: 2026/9/14