RHEL 4 / 5 / 6:acroread(RHSA-2011: 0301)

high Nessus プラグイン ID 52161

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムがありません。

説明

複数のセキュリティ問題を修正する更新済みの acroread パッケージが、Red Hat Enterprise Linux 4 Extras、Red Hat Enterprise Linux 5 および 6 Supplementary で現在利用可能です。

Red Hatセキュリティレスポンスチームは、この更新がセキュリティに及ぼす影響を重要度最高として評価しています。詳細な重要度の評価を提供するCommon Vulnerability Scoring System(CVSS)のベーススコアは、「参照」セクションのCVEリンクから脆弱性ごとに確認できます。

Adobe Reader で、ユーザーはポータブル・ドキュメント・フォーマット(PDF)でドキュメントを表示および印刷できます。

この更新は、Adobe Reader の複数の脆弱性を修正します。これらの脆弱性は、「参照」セクションにリストされているAdobeのセキュリティページ APSB11-03で詳細に説明されています。

特別に細工されたPDFファイルによって、ファイルが開かれた際に、Adobe Readerがクラッシュしたり、Adobe Readerを実行しているユーザーとして任意のコードが実行されたりする可能性があります。(CVE-2011-0562、CVE-2011-0563、CVE-2011-0565、CVE-2011-0566、CVE-2011-0567、CVE-2011-0585、CVE-2011-0586、CVE-2011-0589、CVE-2011-0590、CVE-2011-0591、CVE-2011-0592、CVE-2011-0593、CVE-2011-0594、CVE-2011-0595、CVE-2011-0596、CVE-2011-0598、CVE-2011-0599、CVE-2011-0600、CVE-2011-0602、CVE-2011-0603、CVE-2011-0606)

Adobe リーダーに複数のセキュリティ欠陥が見つかりました。特別に細工されたPDFファイルにより、Adobe Readerを実行しているユーザーに対し、ファイルが開かれた際、クロスサイトスクリプティング(XSS)攻撃が引き起こされる可能性があります。(CVE-2011-0587、CVE-2011-0604)

Adobe Reader の全ユーザーは、これらの更新済みパッケージをインストールする必要があります。これらのパッケージには、これらの問題に対して脆弱でない Adobe Reader バージョン 9.4.2 が含まれています。更新を有効にするために、全ての実行中の Adobe Reader のインスタンスを再起動する必要があります。

ソリューション

影響を受ける acroread および acroread-plugin パッケージを更新してください。

参考資料

https://access.redhat.com/security/cve/cve-2011-0562

https://access.redhat.com/security/cve/cve-2011-0563

https://access.redhat.com/security/cve/cve-2011-0565

https://access.redhat.com/security/cve/cve-2011-0566

https://access.redhat.com/security/cve/cve-2011-0567

https://access.redhat.com/security/cve/cve-2011-0585

https://access.redhat.com/security/cve/cve-2011-0586

https://access.redhat.com/security/cve/cve-2011-0587

https://access.redhat.com/security/cve/cve-2011-0589

https://access.redhat.com/security/cve/cve-2011-0590

https://access.redhat.com/security/cve/cve-2011-0591

https://access.redhat.com/security/cve/cve-2011-0592

https://access.redhat.com/security/cve/cve-2011-0593

https://access.redhat.com/security/cve/cve-2011-0594

https://access.redhat.com/security/cve/cve-2011-0595

https://access.redhat.com/security/cve/cve-2011-0596

https://access.redhat.com/security/cve/cve-2011-0598

https://access.redhat.com/security/cve/cve-2011-0599

https://access.redhat.com/security/cve/cve-2011-0600

https://access.redhat.com/security/cve/cve-2011-0602

https://access.redhat.com/security/cve/cve-2011-0603

https://access.redhat.com/security/cve/cve-2011-0604

https://access.redhat.com/security/cve/cve-2011-0606

https://www.adobe.com/support/security/bulletins/apsb11-03.html

https://access.redhat.com/errata/RHSA-2011:0301

プラグインの詳細

深刻度: High

ID: 52161

ファイル名: redhat-RHSA-2011-0301.nasl

バージョン: 1.23

タイプ: local

エージェント: unix

公開日: 2011/2/24

更新日: 2021/1/14

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:acroread, p-cpe:/a:redhat:enterprise_linux:acroread-plugin, cpe:/o:redhat:enterprise_linux:4, cpe:/o:redhat:enterprise_linux:4.8, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:6.0

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/2/23

脆弱性公開日: 2011/2/10

参照情報

CVE: CVE-2011-0562, CVE-2011-0563, CVE-2011-0565, CVE-2011-0566, CVE-2011-0567, CVE-2011-0585, CVE-2011-0586, CVE-2011-0587, CVE-2011-0589, CVE-2011-0590, CVE-2011-0591, CVE-2011-0592, CVE-2011-0593, CVE-2011-0594, CVE-2011-0595, CVE-2011-0596, CVE-2011-0598, CVE-2011-0599, CVE-2011-0600, CVE-2011-0602, CVE-2011-0603, CVE-2011-0604, CVE-2011-0606

BID: 46187, 46198, 46199, 46201, 46202, 46204, 46207, 46208, 46209, 46210, 46211, 46212, 46213, 46214, 46216, 46217, 46218, 46219, 46220, 46221, 46222, 46251, 46252

RHSA: 2011:0301