SuSE 11 / 11.1 セキュリティ更新:flash-player (SAT パッチ番号 2539 / 2541)

high Nessus プラグイン ID 50901

言語:

New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモート SuSE 11 ホストにセキュリティ更新がありません。

説明

この更新は、複数の重要なセキュリティの脆弱性を修正します。この脆弱性により、攻撃者がリモートで任意のコードを実行したりサービス拒否を発生させたりすることがあります。以下の CVE 番号が割り当てられています。

- CVE-2008-4546

- CVE-2009-3793

- CVE-2010-1297

- CVE-2010-2160

- CVE-2010-2161

- CVE-2010-2162

- CVE-2010-2163

- CVE-2010-2164

- CVE-2010-2165

- CVE-2010-2166

- CVE-2010-2167

- CVE-2010-2169

- CVE-2010-2170

- CVE-2010-2171

- CVE-2010-2172

- CVE-2010-2173

- CVE-2010-2174

- CVE-2010-2175

- CVE-2010-2176

- CVE-2010-2177

- CVE-2010-2178

- CVE-2010-2179

- CVE-2010-2180

- CVE-2010-2181

- CVE-2010-2182

- CVE-2010-2183

- CVE-2010-2184

- CVE-2010-2185

- CVE-2010-2186

- CVE-2010-2187

- CVE-2010-2188

- CVE-2010-2189

ソリューション

必要に応じて、SAT パッチ番号 2539 / 2541 を適用してください。

関連情報

https://bugzilla.novell.com/show_bug.cgi?id=612063

http://support.novell.com/security/cve/CVE-2008-4546.html

http://support.novell.com/security/cve/CVE-2009-3793.html

http://support.novell.com/security/cve/CVE-2010-1297.html

http://support.novell.com/security/cve/CVE-2010-2160.html

http://support.novell.com/security/cve/CVE-2010-2161.html

http://support.novell.com/security/cve/CVE-2010-2162.html

http://support.novell.com/security/cve/CVE-2010-2163.html

http://support.novell.com/security/cve/CVE-2010-2164.html

http://support.novell.com/security/cve/CVE-2010-2165.html

http://support.novell.com/security/cve/CVE-2010-2166.html

http://support.novell.com/security/cve/CVE-2010-2167.html

http://support.novell.com/security/cve/CVE-2010-2169.html

http://support.novell.com/security/cve/CVE-2010-2170.html

http://support.novell.com/security/cve/CVE-2010-2171.html

http://support.novell.com/security/cve/CVE-2010-2172.html

http://support.novell.com/security/cve/CVE-2010-2173.html

http://support.novell.com/security/cve/CVE-2010-2174.html

http://support.novell.com/security/cve/CVE-2010-2175.html

http://support.novell.com/security/cve/CVE-2010-2176.html

http://support.novell.com/security/cve/CVE-2010-2177.html

http://support.novell.com/security/cve/CVE-2010-2178.html

http://support.novell.com/security/cve/CVE-2010-2179.html

http://support.novell.com/security/cve/CVE-2010-2180.html

http://support.novell.com/security/cve/CVE-2010-2181.html

http://support.novell.com/security/cve/CVE-2010-2182.html

http://support.novell.com/security/cve/CVE-2010-2183.html

http://support.novell.com/security/cve/CVE-2010-2184.html

http://support.novell.com/security/cve/CVE-2010-2185.html

http://support.novell.com/security/cve/CVE-2010-2186.html

http://support.novell.com/security/cve/CVE-2010-2187.html

http://support.novell.com/security/cve/CVE-2010-2188.html

http://support.novell.com/security/cve/CVE-2010-2189.html

プラグインの詳細

深刻度: High

ID: 50901

ファイル名: suse_11_flash-player-100611.nasl

バージョン: 1.34

タイプ: local

エージェント: unix

公開日: 2010/12/2

更新日: 2021/1/14

依存関係: ssh_get_info.nasl

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

Base Score: 9.3

ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:flash-player, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/6/11

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Flash Player "newfunction" Invalid Pointer Use)

ExploitHub (EH-11-164)

参照情報

CVE: CVE-2008-4546, CVE-2009-3793, CVE-2010-1297, CVE-2010-2160, CVE-2010-2161, CVE-2010-2162, CVE-2010-2163, CVE-2010-2164, CVE-2010-2165, CVE-2010-2166, CVE-2010-2167, CVE-2010-2169, CVE-2010-2170, CVE-2010-2171, CVE-2010-2172, CVE-2010-2173, CVE-2010-2174, CVE-2010-2175, CVE-2010-2176, CVE-2010-2177, CVE-2010-2178, CVE-2010-2179, CVE-2010-2180, CVE-2010-2181, CVE-2010-2182, CVE-2010-2183, CVE-2010-2184, CVE-2010-2185, CVE-2010-2186, CVE-2010-2187, CVE-2010-2188, CVE-2010-2189

CWE: 399