GLSA-201101-09:Adobe Flash Player:複数の脆弱性

high Nessus プラグイン ID 51658

概要

リモートのGentooホストに1つ以上のセキュリティ関連のパッチがありません。

説明

リモートホストは、GLSA-201101-09 で説明されている脆弱性による影響を受けます(Adobe Flash Player:複数の脆弱性)

Adobe Flash Player で複数の脆弱性が発見されました。詳細な情報については以下で示されている CVE エントリおよび Adobe Security Bulletin を参照してください。
影響:

リモートの攻撃者が、ユーザーを誘導して、特別に細工された SWF ファイルを開かせることにより、アプリケーションを実行しているユーザーの権限で任意のコードを実行したり、サービス拒否状態を引き起こしたりする可能性があります。
回避策:

現時点では、既知の回避策はありません。

ソリューション

Adobe Flash Playerの全ユーザーは、最新の安定版バージョンにアップグレードする必要があります:
# emerge --sync # emerge --ask --oneshot --verbose '>=www-plugins/adobe-flash-10.1.102.64'

参考資料

https://www.adobe.com/support/security/bulletins/apsb10-06.html

https://www.adobe.com/support/security/bulletins/apsb10-14.html

https://www.adobe.com/support/security/bulletins/apsb10-16.html

https://www.adobe.com/support/security/bulletins/apsb10-22.html

https://www.adobe.com/support/security/bulletins/apsb10-26.html

https://security.gentoo.org/glsa/201101-09

プラグインの詳細

深刻度: High

ID: 51658

ファイル名: gentoo_GLSA-201101-09.nasl

バージョン: 1.39

タイプ: local

公開日: 2011/1/24

更新日: 2022/6/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:gentoo:linux:adobe-flash, cpe:/o:gentoo:linux

必要な KB アイテム: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/1/21

CISA の既知の悪用された脆弱性の期限日: 2022/6/22

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Flash Player "Button" Remote Code Execution)

ExploitHub (EH-11-164)

参照情報

CVE: CVE-2008-4546, CVE-2009-3793, CVE-2010-0186, CVE-2010-0187, CVE-2010-0209, CVE-2010-1297, CVE-2010-2160, CVE-2010-2161, CVE-2010-2162, CVE-2010-2163, CVE-2010-2164, CVE-2010-2165, CVE-2010-2166, CVE-2010-2167, CVE-2010-2169, CVE-2010-2170, CVE-2010-2171, CVE-2010-2172, CVE-2010-2173, CVE-2010-2174, CVE-2010-2175, CVE-2010-2176, CVE-2010-2177, CVE-2010-2178, CVE-2010-2179, CVE-2010-2180, CVE-2010-2181, CVE-2010-2182, CVE-2010-2183, CVE-2010-2184, CVE-2010-2185, CVE-2010-2186, CVE-2010-2187, CVE-2010-2188, CVE-2010-2189, CVE-2010-2213, CVE-2010-2214, CVE-2010-2215, CVE-2010-2216, CVE-2010-2884, CVE-2010-3636, CVE-2010-3639, CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, CVE-2010-3652, CVE-2010-3654, CVE-2010-3976

BID: 31537, 38198, 38200, 40586, 40779, 40780, 40781, 40782, 40783, 40784, 40785, 40786, 40787, 40788, 40789, 40790, 40791, 40792, 40793, 40794, 40795, 40796, 40797, 40798, 40799, 40800, 40801, 40802, 40803, 40805, 40806, 40807, 40808, 40809, 42358, 42361, 42362, 42363, 42364, 43205, 44504, 44671, 44675, 44677, 44678, 44679, 44680, 44681, 44682, 44683, 44684, 44685, 44686, 44687, 44691, 44692

CWE: 399, 94

GLSA: 201101-09