Mac OS X:Apple Safari < 4.0.5

high Nessus プラグイン ID 45044

Language:

概要

リモートホストに、いくつかの脆弱性に影響を受ける Web ブラウザがあります。

説明

リモート Mac OS X ホストにインストールされている Apple Safari のバージョンが 4.0.5. 以前です。これにより、以下の複数の問題の影響を受ける可能性があります。

- RSS フィードおよび Atom フィードにより設定されるクッキーの処理に実装上の問題があるため、「クッキーの受け入れ」のユーザー設定で Safari がクッキーをブロックするように構成される場合でも、フィードを閲覧または更新する際に、クッキーが設定される可能性があります。(CVE-2010-0044)

- WebKit による CSS format() 引数の処理におけるメモリ破損の問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。(CVE-2010-0046)

- HTML オブジェクト要素のフォールバックコンテンツの処理における use-after-free の問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。(CVE-2010-0047)

- XML ドキュメントの WebKit の解析における use-after-free の問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。(CVE-2010-0048)

- 右横書きに表示されるテキストを含む HTML 要素の処理における use-after-free の問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。(CVE-2010-0049)

- WebKit による不適切にネスト化された HTML タグの処理における use-after-free-issue の問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。(CVE-2010-0050)

- 悪意のある Web サイトにアクセスすると、WebKit によるクロスオリジンスタイルシートのリクエストの処理における問題により、別のサイトで保護されているコンテンツが漏洩する可能性があります。(CVE-2010-0051)

- WebKit による HTML 要素のコールバックの処理における use-after-free-issue の問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。(CVE-2010-0052)

- 「run-in」に設定された CSS display プロパティが含まれるコンテンツのレンダリングにおける use-after-free の問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。(CVE-2010-0053)

- WebKit による HTML 画像要素の処理における use-after-free の問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。(CVE-2010-0054)

ソリューション

Apple Safari 4.0.5 以降にアップグレードしてください。

参考資料

http://support.apple.com/kb/HT4070

http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html

http://www.securityfocus.com/advisories/19255

プラグインの詳細

深刻度: High

ID: 45044

ファイル名: macosx_Safari4_0_5.nasl

バージョン: 1.17

タイプ: local

エージェント: macosx

公開日: 2010/3/11

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:apple:safari

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, Host/uname, MacOSX/Safari/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/3/11

脆弱性公開日: 2010/3/11

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2010-0044, CVE-2010-0046, CVE-2010-0047, CVE-2010-0048, CVE-2010-0049, CVE-2010-0050, CVE-2010-0051, CVE-2010-0052, CVE-2010-0053, CVE-2010-0054

BID: 38675, 38684, 38685, 38686, 38687, 38688, 38689, 38690, 38691, 38692