Flash Player for Mac <= 10.3.183.22 / 11.4.402.264 のコード実行(APSB12-19)

critical Nessus プラグイン ID 61623

概要

リモート Mac OS X ホストに、リモートコードの実行の脆弱性の影響を受けるブラウザプラグインがあります。

説明

そのバージョンによると、リモート Mac OS ホストにインストールされている Flash Player のインスタンスは、11.4.402.264 以前の 11.x、または 10.3.183.22 以前の 10.x です。このため、複数の脆弱性の影響を受ける可能性があります:

- 複数のメモリ破損の脆弱性が、コードが実行される原因になっていました。(CVE-2012-4163、 CVE-2012-4164、CVE-2012-4165)

- 整数オーバーフローの脆弱性が存在しており、コードの実行が引き起こされる可能性があります。(CVE-2012-4167)

- クロスドメインの情報漏洩の脆弱性が存在します。
(CVE-2012-4168)

- Firefox の複数のダイアログを伴う論理エラーが、クラッシュの原因になっています。(CVE-2012-4171)

- Matrix3D の整数オーバーフローの脆弱性が、コードの実行を引き起こす可能性があります。(CVE-2012-5054)

ソリューション

Adobe Flash Player バージョン 10.3.183.23、11.4.402.265 またはそれ以降にアップグレードしてください。

参考資料

http://www.securityfocus.com/archive/1/524143/30/0/threaded

http://www.adobe.com/support/security/bulletins/apsb12-19.html

プラグインの詳細

深刻度: Critical

ID: 61623

ファイル名: macosx_flash_player_11_4_402_265.nasl

バージョン: 1.18

タイプ: local

エージェント: macosx

公開日: 2012/8/22

更新日: 2022/6/8

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-4167

脆弱性情報

CPE: cpe:/a:adobe:flash_player

必要な KB アイテム: MacOSX/Flash_Player/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/8/21

脆弱性公開日: 2012/8/21

CISA の既知の悪用された脆弱性の期限日: 2022/6/22

参照情報

CVE: CVE-2012-4163, CVE-2012-4164, CVE-2012-4165, CVE-2012-4167, CVE-2012-4168, CVE-2012-4171, CVE-2012-5054

BID: 55365, 55691