FreeBSD:linux-flashplugin -- 複数の脆弱性(d226626c-857f-11e0-95cc-001b2134ef46)

high Nessus プラグイン ID 54624

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Adobe 製品安全事故応答チームによる報告:

Windows、Macintosh、Linux、Solaris 用の Adobe Flash Player 10.2.159.1 および以前のバージョン(Chrome ユーザー用 Adobe Flash Player 10.2.154.28 およびそれ以前)、および Android 用の Adobe Flash Player 10.2.157.51 および以前のバージョンで、重大な脆弱性が特定されています。
これらの脆弱性によって、アプリケーションがクラッシュすることや、攻撃者が影響を受けるシステムをコントロールできる可能性があります。
Windows プラットフォームをターゲットとするメールの添付ファイルとして送信した Microsoft Word(.doc)または Microsoft Excel(.xls)ファイルに組み込まれた Flash(.swf)ファイルを介して、CVE-2011-0627 の脆弱性のひとつを悪用しようとするマルウェアが現在も野放しであることが報告されています。
ただし、これまで Adobe は完全に成功した攻撃のサンプルを取得していません。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.adobe.com/support/security/bulletins/apsb11-12.html

http://www.nessus.org/u?e3089c1d

プラグインの詳細

深刻度: High

ID: 54624

ファイル名: freebsd_pkg_d226626c857f11e095cc001b2134ef46.nasl

バージョン: 1.9

タイプ: local

公開日: 2011/5/24

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:linux-f10-flashplugin, p-cpe:/a:freebsd:freebsd:linux-flashplugin, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/5/23

脆弱性公開日: 2011/1/20

参照情報

CVE: CVE-2011-0579, CVE-2011-0618, CVE-2011-0619, CVE-2011-0620, CVE-2011-0621, CVE-2011-0622, CVE-2011-0623, CVE-2011-0624, CVE-2011-0625, CVE-2011-0626, CVE-2011-0627