Adobe Flash Media Server < 3.0.7 / 3.5.5 / 4.0.1 の複数の脆弱性(APSB10-27)

critical Nessus プラグイン ID 50562

概要

リモートメディアサーバーは、複数の脆弱性の影響を受けます。

説明

Flash ベースアプリケーション用のアプリケーションサーバーである Adobe Flash Media Server が、リモートホストで実行されています。

リモートホストで実行されているバージョンは、3.0.7、3.5.5、または 4.0.1 より前です。このようなバージョンは、以下の脆弱性の影響を受ける可能性があります。

- 未特定のメモリ漏洩エラーにより、サーバーはサービス拒否攻撃に脆弱です。(CVE-2010-3633)

- サーバーの「edge process」における詳細不明なエラーにより、サーバーは DoS 攻撃(サービス拒否攻撃)に対して脆弱です。(CVE-2010-3634)

- 詳細不明なエラーが存在するため、攻撃者がセグメンテーション違反を引き起こし、任意のコードを実行する可能性があります。(CVE-2010-3635)

ソリューション

Flash Media Server 3.0.7、3.5.5、4.0.1 または以降にアップグレードしてください。

参考資料

https://www.adobe.com/support/security/bulletins/apsb10-27.html

プラグインの詳細

深刻度: Critical

ID: 50562

ファイル名: adobe_fms_4_0_1.nasl

バージョン: 1.9

タイプ: remote

ファミリー: Misc.

公開日: 2010/11/11

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:adobe:flash_media_server

必要な KB アイテム: rtmp/adobe_fms

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/11/9

脆弱性公開日: 2010/11/9

参照情報

CVE: CVE-2010-3633, CVE-2010-3634, CVE-2010-3635

BID: 44753, 44756, 44757

SECUNIA: 42157