SuSE 10 セキュリティ更新:flash-player(ZYPP パッチ番号 7071)

high Nessus プラグイン ID 51736

概要

リモート SuSE 10 ホストにセキュリティ関連のパッチがありません。

説明

この更新は、複数の重要なセキュリティの脆弱性を修正します。この脆弱性により、攻撃者がリモートで任意のコードを実行したりサービス拒否を発生させたりすることがあります。以下の CVE 番号が割り当てられています。

- CVE-2008-4546

- CVE-2009-3793

- CVE-2010-1297

- CVE-2010-2160

- CVE-2010-2161

- CVE-2010-2162

- CVE-2010-2163

- CVE-2010-2164

- CVE-2010-2165

- CVE-2010-2166

- CVE-2010-2167

- CVE-2010-2169

- CVE-2010-2170

- CVE-2010-2171

- CVE-2010-2172

- CVE-2010-2173

- CVE-2010-2174

- CVE-2010-2175

- CVE-2010-2176

- CVE-2010-2177

- CVE-2010-2178

- CVE-2010-2179

- CVE-2010-2180

- CVE-2010-2181

- CVE-2010-2182

- CVE-2010-2183

- CVE-2010-2184

- CVE-2010-2185

- CVE-2010-2186

- CVE-2010-2187

- CVE-2010-2188

- CVE-2010-2189

ソリューション

ZYPP パッチ番号 7071 を適用してください。

参考資料

http://support.novell.com/security/cve/CVE-2008-4546.html

http://support.novell.com/security/cve/CVE-2009-3793.html

http://support.novell.com/security/cve/CVE-2010-1297.html

http://support.novell.com/security/cve/CVE-2010-2160.html

http://support.novell.com/security/cve/CVE-2010-2161.html

http://support.novell.com/security/cve/CVE-2010-2162.html

http://support.novell.com/security/cve/CVE-2010-2163.html

http://support.novell.com/security/cve/CVE-2010-2164.html

http://support.novell.com/security/cve/CVE-2010-2165.html

http://support.novell.com/security/cve/CVE-2010-2166.html

http://support.novell.com/security/cve/CVE-2010-2167.html

http://support.novell.com/security/cve/CVE-2010-2169.html

http://support.novell.com/security/cve/CVE-2010-2170.html

http://support.novell.com/security/cve/CVE-2010-2171.html

http://support.novell.com/security/cve/CVE-2010-2172.html

http://support.novell.com/security/cve/CVE-2010-2173.html

http://support.novell.com/security/cve/CVE-2010-2174.html

http://support.novell.com/security/cve/CVE-2010-2175.html

http://support.novell.com/security/cve/CVE-2010-2176.html

http://support.novell.com/security/cve/CVE-2010-2177.html

http://support.novell.com/security/cve/CVE-2010-2178.html

http://support.novell.com/security/cve/CVE-2010-2179.html

http://support.novell.com/security/cve/CVE-2010-2180.html

http://support.novell.com/security/cve/CVE-2010-2181.html

http://support.novell.com/security/cve/CVE-2010-2182.html

http://support.novell.com/security/cve/CVE-2010-2183.html

http://support.novell.com/security/cve/CVE-2010-2184.html

http://support.novell.com/security/cve/CVE-2010-2185.html

http://support.novell.com/security/cve/CVE-2010-2186.html

http://support.novell.com/security/cve/CVE-2010-2187.html

http://support.novell.com/security/cve/CVE-2010-2188.html

http://support.novell.com/security/cve/CVE-2010-2189.html

プラグインの詳細

深刻度: High

ID: 51736

ファイル名: suse_flash-player-7071.nasl

バージョン: 1.33

タイプ: local

エージェント: unix

公開日: 2011/1/27

更新日: 2022/6/8

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:suse:suse_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/6/11

CISA の既知の悪用された脆弱性の期限日: 2022/6/22

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Flash Player "newfunction" Invalid Pointer Use)

ExploitHub (EH-11-164)

参照情報

CVE: CVE-2008-4546, CVE-2009-3793, CVE-2010-1297, CVE-2010-2160, CVE-2010-2161, CVE-2010-2162, CVE-2010-2163, CVE-2010-2164, CVE-2010-2165, CVE-2010-2166, CVE-2010-2167, CVE-2010-2169, CVE-2010-2170, CVE-2010-2171, CVE-2010-2172, CVE-2010-2173, CVE-2010-2174, CVE-2010-2175, CVE-2010-2176, CVE-2010-2177, CVE-2010-2178, CVE-2010-2179, CVE-2010-2180, CVE-2010-2181, CVE-2010-2182, CVE-2010-2183, CVE-2010-2184, CVE-2010-2185, CVE-2010-2186, CVE-2010-2187, CVE-2010-2188, CVE-2010-2189

CWE: 399