openSUSE セキュリティ更新:flash-player (openSUSE-SU-2010:0321-1)

high Nessus プラグイン ID 46880

Language:

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

この Flash Player 更新により、攻撃者がリモートで任意のコードを実行することや、サービス拒否を引き起こすことを可能にする、複数の重大なセキュリティ脆弱性が、修正されます。以下の CVE 番号が割り当てられています。

CVE-2008-4546、CVE-2009-3793、CVE-2010-1297、CVE-2010-2160、 CVE-2010-2161、CVE-2010-2162、CVE-2010-2163、CVE-2010-2164、 CVE-2010-2165、CVE-2010-2166、CVE-2010-2167、CVE-2010-2169、 CVE-2010-2170、CVE-2010-2171、CVE-2010-2172、CVE-2010-2173、 CVE-2010-2174、CVE-2010-2175、CVE-2010-2176、CVE-2010-2177、 CVE-2010-2178、CVE-2010-2179、CVE-2010-2180、CVE-2010-2181、 CVE-2010-2182、CVE-2010-2183、CVE-2010-2184、CVE-2010-2185、 CVE-2010-2186、CVE-2010-2187、CVE-2010-2188、CVE-2010-2189

ソリューション

影響を受ける flash-player パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=612063

https://lists.opensuse.org/opensuse-updates/2010-06/msg00002.html

プラグインの詳細

深刻度: High

ID: 46880

ファイル名: suse_11_1_flash-player-100611.nasl

バージョン: 1.35

タイプ: local

エージェント: unix

公開日: 2010/6/14

更新日: 2022/6/8

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:flash-player, cpe:/o:novell:opensuse:11.1

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/6/11

CISA の既知の悪用された脆弱性の期限日: 2022/6/22

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Flash Player "newfunction" Invalid Pointer Use)

ExploitHub (EH-11-164)

参照情報

CVE: CVE-2008-4546, CVE-2009-3793, CVE-2010-1297, CVE-2010-2160, CVE-2010-2161, CVE-2010-2162, CVE-2010-2163, CVE-2010-2164, CVE-2010-2165, CVE-2010-2166, CVE-2010-2167, CVE-2010-2169, CVE-2010-2170, CVE-2010-2171, CVE-2010-2172, CVE-2010-2173, CVE-2010-2174, CVE-2010-2175, CVE-2010-2176, CVE-2010-2177, CVE-2010-2178, CVE-2010-2179, CVE-2010-2180, CVE-2010-2181, CVE-2010-2182, CVE-2010-2183, CVE-2010-2184, CVE-2010-2185, CVE-2010-2186, CVE-2010-2187, CVE-2010-2188, CVE-2010-2189

CWE: 399