SuSE 11 / 11.1 セキュリティ更新:Acrobat Reader(SAT パッチ番号 3268 / 3270)

high Nessus プラグイン ID 50884

Language:

概要

リモート SuSE 11 ホストに1つ以上のセキュリティ更新がありません。

説明

特別に細工された PDF ドキュメントは、acroread をクラッシュさせたり、任意のコードを実行することがあります。(CVE-2010-2883 / CVE-2010-2884 / CVE-2010-2887 / CVE-2010-2889 / CVE-2010-2890 / CVE-2010-3619 / CVE-2010-3620 / CVE-2010-3621 / CVE-2010-3622 / CVE-2010-3623 / CVE-2010-3624 / CVE-2010-3625 / CVE-2010-3626 / CVE-2010-3627 / CVE-2010-3628 / CVE-2010-3629 / CVE-2010-3630 / CVE-2010-3631 / CVE-2010-3632 / CVE-2010-3656 / CVE-2010-3657 / CVE-2010-3658)

ソリューション

必要に応じて、SAT パッチ番号 3268 / 3270 を適用してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=638466

http://support.novell.com/security/cve/CVE-2010-2883.html

http://support.novell.com/security/cve/CVE-2010-2884.html

http://support.novell.com/security/cve/CVE-2010-2887.html

http://support.novell.com/security/cve/CVE-2010-2889.html

http://support.novell.com/security/cve/CVE-2010-2890.html

http://support.novell.com/security/cve/CVE-2010-3619.html

http://support.novell.com/security/cve/CVE-2010-3620.html

http://support.novell.com/security/cve/CVE-2010-3621.html

http://support.novell.com/security/cve/CVE-2010-3622.html

http://support.novell.com/security/cve/CVE-2010-3623.html

http://support.novell.com/security/cve/CVE-2010-3624.html

http://support.novell.com/security/cve/CVE-2010-3625.html

http://support.novell.com/security/cve/CVE-2010-3626.html

http://support.novell.com/security/cve/CVE-2010-3627.html

http://support.novell.com/security/cve/CVE-2010-3628.html

http://support.novell.com/security/cve/CVE-2010-3629.html

http://support.novell.com/security/cve/CVE-2010-3630.html

http://support.novell.com/security/cve/CVE-2010-3631.html

http://support.novell.com/security/cve/CVE-2010-3632.html

http://support.novell.com/security/cve/CVE-2010-3656.html

http://support.novell.com/security/cve/CVE-2010-3657.html

http://support.novell.com/security/cve/CVE-2010-3658.html

プラグインの詳細

深刻度: High

ID: 50884

ファイル名: suse_11_acroread-101007.nasl

バージョン: 1.15

タイプ: local

エージェント: unix

公開日: 2010/12/2

更新日: 2022/6/8

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

Base Score: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:acroread, p-cpe:/a:novell:suse_linux:11:acroread-cmaps, p-cpe:/a:novell:suse_linux:11:acroread-fonts-ja, p-cpe:/a:novell:suse_linux:11:acroread-fonts-ko, p-cpe:/a:novell:suse_linux:11:acroread-fonts-zh_cn, p-cpe:/a:novell:suse_linux:11:acroread-fonts-zh_tw, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/10/7

CISA の既知の悪用された脆弱性の期限日: 2022/6/22

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe CoolType SING Table "uniqueName" Stack Buffer Overflow)

ExploitHub (EH-11-971)

参照情報

CVE: CVE-2010-2883, CVE-2010-2884, CVE-2010-2887, CVE-2010-2889, CVE-2010-2890, CVE-2010-3619, CVE-2010-3620, CVE-2010-3621, CVE-2010-3622, CVE-2010-3623, CVE-2010-3624, CVE-2010-3625, CVE-2010-3626, CVE-2010-3627, CVE-2010-3628, CVE-2010-3629, CVE-2010-3630, CVE-2010-3631, CVE-2010-3632, CVE-2010-3656, CVE-2010-3657, CVE-2010-3658