SuSE 10 セキュリティ更新:acroread_ja(ZYPP パッチ番号 6398)

high Nessus プラグイン ID 51707

概要

リモート SuSE 10 ホストにセキュリティ関連のパッチがありません。

説明

acroread のこの更新は、以下の脆弱性を修正します:

- コードの実行につながる可能性があるスタックオーバーフロー。
(CVE-2009-1855)

- 任意のコード実行につながる可能性がある整数オーバーフロー。(CVE-2009-1856)

- 任意のコード実行につながる可能性があるメモリ破損。(CVE-2009-1857)

- 任意のコード実行につながる可能性があるメモリ破損。(CVE-2009-1858)

- 任意のコード実行につながる可能性があるメモリ破損。(CVE-2009-1859)

- 任意のコード実行につながる可能性があるメモリ破損。(CVE-2009-0198)

- コード実行につながる可能性があるヒープオーバーフロー。
(CVE-2009-0509/CVE-2009-0510/CVE-2009-0511/CVE-2009-0512)

- コード実行につながる可能性があるヒープオーバーフロー。
(CVE-2009-1861)

ソリューション

ZYPP パッチ番号 6398 を適用してください。

参考資料

http://support.novell.com/security/cve/CVE-2009-0198.html

http://support.novell.com/security/cve/CVE-2009-0509.html

http://support.novell.com/security/cve/CVE-2009-0510.html

http://support.novell.com/security/cve/CVE-2009-0511.html

http://support.novell.com/security/cve/CVE-2009-0512.html

http://support.novell.com/security/cve/CVE-2009-1855.html

http://support.novell.com/security/cve/CVE-2009-1856.html

http://support.novell.com/security/cve/CVE-2009-1857.html

http://support.novell.com/security/cve/CVE-2009-1858.html

http://support.novell.com/security/cve/CVE-2009-1859.html

http://support.novell.com/security/cve/CVE-2009-1861.html

プラグインの詳細

深刻度: High

ID: 51707

ファイル名: suse_acroread_ja-6398.nasl

バージョン: 1.11

タイプ: local

エージェント: unix

公開日: 2011/1/27

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:suse:suse_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/8/6

参照情報

CVE: CVE-2009-0198, CVE-2009-0509, CVE-2009-0510, CVE-2009-0511, CVE-2009-0512, CVE-2009-1855, CVE-2009-1856, CVE-2009-1857, CVE-2009-1858, CVE-2009-1859, CVE-2009-1861

CWE: 119, 189, 399