SuSE 10 セキュリティ更新:Realplayer と banshee(ZYPP パッチ番号 7122)

high Nessus プラグイン ID 51689

概要

リモート SuSE 10 ホストにセキュリティ関連のパッチがありません。

説明

しばらく前に、Real Player 10 のセキュリティサポートは Real Networks によって終了になりました。

Real Player 10 には既知の重大なセキュリティ問題がありますが、これらを修正することも Real Player 11 に更新することもできないため、このプレーヤーは無効にしています。

SUSE Linux Enterprise Desktop 10 の Media Player である Helix Banshee は、MP3 再生機能を維持するために、この更新に含まれている Fluendo GSTreamer MP3 コーデックを使用するように切り替えられました。

ソリューション

ZYPP パッチ番号 7122 を適用してください。

参考資料

http://support.novell.com/security/cve/CVE-2009-4242.html

http://support.novell.com/security/cve/CVE-2009-4245.html

http://support.novell.com/security/cve/CVE-2009-4247.html

http://support.novell.com/security/cve/CVE-2009-4248.html

http://support.novell.com/security/cve/CVE-2009-4257.html

http://support.novell.com/security/cve/CVE-2010-0416.html

http://support.novell.com/security/cve/CVE-2010-0417.html

プラグインの詳細

深刻度: High

ID: 51689

ファイル名: suse_RealPlayer-7122.nasl

バージョン: 1.8

タイプ: local

エージェント: unix

公開日: 2011/1/27

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:suse:suse_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/8/27

脆弱性公開日: 2010/1/25

参照情報

CVE: CVE-2009-4242, CVE-2009-4245, CVE-2009-4247, CVE-2009-4248, CVE-2009-4257, CVE-2010-0416, CVE-2010-0417

CWE: 119