SuSE 10 Security Update : Acrobat Reader (ZYPP Patch Number 6583)

high Nessus プラグイン ID 51694
New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

The remote SuSE 10 host is missing a security-related patch.

説明

Adobe Reader has been updated to fix numerous security vulnerabilities. Some of the vulnerabilities allowed attackers to potentially execute arbitrary code on the victim's system via specially crafted PDF files.

(CVE-2007-0048 / CVE-2007-0045 / CVE-2009-2564 / CVE-2009-2979 / CVE-2009-2980 / CVE-2009-2981 / CVE-2009-2982 / CVE-2009-2983 / CVE-2009-2985 / CVE-2009-2986 / CVE-2009-2988 / CVE-2009-2990 / CVE-2009-2991 / CVE-2009-2992 / CVE-2009-2993 / CVE-2009-2994 / CVE-2009-2996 / CVE-2009-2997 / CVE-2009-2998 / CVE-2009-3431 / CVE-2009-3458 / CVE-2009-3459 / CVE-2009-3462)

ソリューション

Apply ZYPP patch number 6583.

関連情報

http://support.novell.com/security/cve/CVE-2007-0045.html

http://support.novell.com/security/cve/CVE-2007-0048.html

http://support.novell.com/security/cve/CVE-2009-2564.html

http://support.novell.com/security/cve/CVE-2009-2979.html

http://support.novell.com/security/cve/CVE-2009-2980.html

http://support.novell.com/security/cve/CVE-2009-2981.html

http://support.novell.com/security/cve/CVE-2009-2982.html

http://support.novell.com/security/cve/CVE-2009-2983.html

http://support.novell.com/security/cve/CVE-2009-2985.html

http://support.novell.com/security/cve/CVE-2009-2986.html

http://support.novell.com/security/cve/CVE-2009-2988.html

http://support.novell.com/security/cve/CVE-2009-2990.html

http://support.novell.com/security/cve/CVE-2009-2991.html

http://support.novell.com/security/cve/CVE-2009-2992.html

http://support.novell.com/security/cve/CVE-2009-2993.html

http://support.novell.com/security/cve/CVE-2009-2994.html

http://support.novell.com/security/cve/CVE-2009-2996.html

http://support.novell.com/security/cve/CVE-2009-2997.html

http://support.novell.com/security/cve/CVE-2009-2998.html

http://support.novell.com/security/cve/CVE-2009-3431.html

http://support.novell.com/security/cve/CVE-2009-3458.html

http://support.novell.com/security/cve/CVE-2009-3459.html

http://support.novell.com/security/cve/CVE-2009-3462.html

プラグインの詳細

深刻度: High

ID: 51694

ファイル名: suse_acroread-6583.nasl

バージョン: 1.15

タイプ: local

エージェント: unix

公開日: 2011/1/27

更新日: 2021/1/14

依存関係: ssh_get_info.nasl

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

Base Score: 9.3

ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:suse:suse_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/10/22

エクスプロイト可能

Core Impact

Metasploit (Adobe FlateDecode Stream Predictor 02 Integer Overflow)

参照情報

CVE: CVE-2007-0045, CVE-2007-0048, CVE-2009-2564, CVE-2009-2979, CVE-2009-2980, CVE-2009-2981, CVE-2009-2982, CVE-2009-2983, CVE-2009-2985, CVE-2009-2986, CVE-2009-2988, CVE-2009-2990, CVE-2009-2991, CVE-2009-2992, CVE-2009-2993, CVE-2009-2994, CVE-2009-2996, CVE-2009-2997, CVE-2009-2998, CVE-2009-3431, CVE-2009-3458, CVE-2009-3459, CVE-2009-3462

CWE: 20, 119, 189, 264, 310, 399