Safari < 5.1 の複数の脆弱性

high Nessus プラグイン ID 55639

概要

リモートホストに、いくつかの脆弱性に影響を受ける Web ブラウザがあります。

説明

リモートの Windows ホストにインストールされている Safari のバージョンは 5.1 以前です。以下のコンポーネントで非常に多くの問題の影響を受ける可能性があります。

- CFNetwork
- ColorSync
- CoreFoundation
- CoreGraphics
- International Components for Unicode
- ImageIO
- libxslt
- libxml
- Safari
- WebKit

ソリューション

Safari 5.1 以降にアップグレードしてください。

関連情報

http://support.apple.com/kb/HT4808

http://lists.apple.com/archives/security-announce/2011/Jul/msg00002.html

プラグインの詳細

深刻度: High

ID: 55639

ファイル名: safari_5_1.nasl

バージョン: 1.47

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/7/21

更新日: 2018/7/27

サポートされているセンサー: Nessus Agent

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 7.7

ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C

現状ベクトル: E:F/RL:OF/RC:C

脆弱性情報

CPE: cpe:/a:apple:safari

必要な KB アイテム: SMB/Safari/FileVersion

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/7/20

脆弱性公開日: 2010/7/26

エクスプロイト可能

CANVAS (White_Phosphorus)

Core Impact

Metasploit (Apple Safari Webkit libxslt Arbitrary File Creation)

ExploitHub (EH-11-678)

参照情報

CVE: CVE-2010-1383, CVE-2010-1420, CVE-2010-1823, CVE-2010-3829, CVE-2011-0164, CVE-2011-0195, CVE-2011-0200, CVE-2011-0201, CVE-2011-0202, CVE-2011-0204, CVE-2011-0206, CVE-2011-0214, CVE-2011-0215, CVE-2011-0216, CVE-2011-0217, CVE-2011-0218, CVE-2011-0219, CVE-2011-0221, CVE-2011-0222, CVE-2011-0223, CVE-2011-0225, CVE-2011-0232, CVE-2011-0233, CVE-2011-0234, CVE-2011-0235, CVE-2011-0237, CVE-2011-0238, CVE-2011-0240, CVE-2011-0241, CVE-2011-0242, CVE-2011-0244, CVE-2011-0253, CVE-2011-0254, CVE-2011-0255, CVE-2011-0981, CVE-2011-0983, CVE-2011-1107, CVE-2011-1109, CVE-2011-1114, CVE-2011-1115, CVE-2011-1117, CVE-2011-1121, CVE-2011-1188, CVE-2011-1190, CVE-2011-1203, CVE-2011-1204, CVE-2011-1288, CVE-2011-1293, CVE-2011-1295, CVE-2011-1296, CVE-2011-1449, CVE-2011-1451, CVE-2011-1453, CVE-2011-1457, CVE-2011-1462, CVE-2011-1774, CVE-2011-1797, CVE-2011-3443

BID: 43228, 46262, 46614, 46703, 46785, 47029, 47604, 47668, 48416, 48426, 48427, 48429, 48437, 48820, 48823, 48824, 48825, 48827, 48828, 48831, 48832, 48833, 48837, 48839, 48840, 48841, 48842, 48843, 48844, 48845, 48846, 48847, 48848, 48849, 48850, 48851, 48852, 48853, 48854, 48855, 48856, 48857, 48858, 48859, 48860

EDB-ID: 17575, 17993

MSVR: MSVR11-009