Shockwave Player < 11.6.0.626(APSB11-17)

high Nessus プラグイン ID 55142

概要

リモート Windows ホストに、複数の脆弱性の影響を受ける Web ブラウザのプラグインが含まれています。

説明

リモートの Windows ホストに、 11.6.0.626 より前のバージョンの Adobe Shockwave Player が含まれています。これらのバージョンは、次の問題の影響を受ける可能性があります:

複数のメモリ破損の脆弱性は、「Dirapi.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-0317、CVE-2011-0318、CVE-2011-0319、CVE-2011-0320、CVE-2011-2119、CVE-2011-0335、CVE-2011-2122)

特定されないデザインの欠陥により、任意のコード実行の脆弱性が発生します。(CVE-2011-2108)

- 複数の整数オーバーフローの脆弱性が、「Dirapi.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2109)

複数のメモリ破損の脆弱性は、「IML32.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2111、CVE-2011-2115、CVE-2011-2116)

- 複数のバッファオーバーフローの脆弱性が、「IML32.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2112)

- 複数のバッファオーバーフローの脆弱性が、「Shockwave3DAsset」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2113)

複数の特定されないメモリ破損の脆弱性により、任意のコードが実行される可能性があります。(CVE-2011-2114、CVE-2011-2117、CVE-2011-2124、CVE-2011-2127、CVE-2011-2128)

- 入力検証の脆弱性が、「FLV ASSET Xtra」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2118)

- 整数オーバーフローの脆弱性が、「CursorAsset x32」コンポーネントに影響与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2120)

- 特定されない整数オーバーフローの脆弱性により、任意のコードが実行される可能性があります。(CVE-2011-2121)

- 整数オーバーフローの脆弱性が、「Shockwave 3D Asset x32」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2123)

- バッファオーバーフローの脆弱性が、「Dirapix.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2125)

- 特定されないバッファオーバーフローの脆弱性により、任意のコードが実行される可能性があります。(CVE-2011-2126)

ソリューション

Adobe Shockwave 11.6.0.626 以降にアップグレードしてください。

参考資料

http://www.zerodayinitiative.com/advisories/ZDI-11-200/

http://www.zerodayinitiative.com/advisories/ZDI-11-201/

http://www.zerodayinitiative.com/advisories/ZDI-11-202/

http://www.zerodayinitiative.com/advisories/ZDI-11-203/

http://www.zerodayinitiative.com/advisories/ZDI-11-204/

http://www.zerodayinitiative.com/advisories/ZDI-11-205/

http://www.zerodayinitiative.com/advisories/ZDI-11-206/

http://www.zerodayinitiative.com/advisories/ZDI-11-207/

http://www.zerodayinitiative.com/advisories/ZDI-11-208/

http://www.zerodayinitiative.com/advisories/ZDI-11-209/

http://www.zerodayinitiative.com/advisories/ZDI-11-210/

http://www.zerodayinitiative.com/advisories/ZDI-11-211/

http://www.zerodayinitiative.com/advisories/ZDI-11-212/

http://www.zerodayinitiative.com/advisories/ZDI-11-213/

http://www.zerodayinitiative.com/advisories/ZDI-11-214/

http://www.zerodayinitiative.com/advisories/ZDI-11-215/

http://www.zerodayinitiative.com/advisories/ZDI-11-216/

http://www.zerodayinitiative.com/advisories/ZDI-11-217/

http://www.zerodayinitiative.com/advisories/ZDI-12-041/

http://www.adobe.com/support/security/bulletins/apsb11-17.html

プラグインの詳細

深刻度: High

ID: 55142

ファイル名: shockwave_player_apsb11-17.nasl

バージョン: 1.9

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/6/15

更新日: 2018/7/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:adobe:shockwave_player

必要な KB アイテム: SMB/shockwave_player

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/6/14

脆弱性公開日: 2011/6/14

参照情報

CVE: CVE-2011-0317, CVE-2011-0318, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335, CVE-2011-2108, CVE-2011-2109, CVE-2011-2111, CVE-2011-2112, CVE-2011-2113, CVE-2011-2114, CVE-2011-2115, CVE-2011-2116, CVE-2011-2117, CVE-2011-2118, CVE-2011-2119, CVE-2011-2120, CVE-2011-2121, CVE-2011-2122, CVE-2011-2124, CVE-2011-2125, CVE-2011-2126, CVE-2011-2127, CVE-2011-2128

BID: 48273, 48275, 48278, 48284, 48286, 48287, 48288, 48289, 48290, 48291, 48292, 48294, 48296, 48297, 48298, 48299, 48300, 48302, 48304, 48306, 48307, 48308, 48309, 48310, 48311