Mac OS X:OS X Server < 2.2.1 複数の脆弱性

high Nessus プラグイン ID 64476

概要

リモートホストには、2 つのセキュリティ問題を修正する OS X Server の更新がありません。

説明

リモートのMac OS X 10.8 ホストには、2.2.1 より前のバージョンの OS X Server がインストールされています。したがって、次の脆弱性の影響を受けます:

- XML パラメーターが不適切に処理されるため、Ruby on Rails にタイプキャスティングの問題が存在します。リモートの攻撃者がこの問題を悪用し、任意のコードを Profile Manager または Wiki Server のコンポーネントのいずれかを通じて実行する可能性があります。
(CVE-2013-0156)

- JSON データが不適切に処理されるため、Ruby on Rails にタイプキャスティングの問題が存在します。リモートの攻撃者がこれを悪用し、任意のコードを Wiki Server コンポーネントを通じて実行する可能性があります。(CVE-2013-0333)

ソリューション

Mac OS X Server v2.2.1 または以降にアップグレードしてください。

参考資料

http://support.apple.com/kb/HT5644

http://lists.apple.com/archives/security-announce/2013/Feb/msg00001.html

http://www.securityfocus.com/archive/1/525572/30/0/threaded

プラグインの詳細

深刻度: High

ID: 64476

ファイル名: macosx_server_2_2_1.nasl

バージョン: 1.6

タイプ: local

エージェント: macosx

公開日: 2013/2/5

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:apple:mac_os_x_server

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, MacOSX/Server/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/2/4

脆弱性公開日: 2013/1/8

エクスプロイト可能

Metasploit (Ruby on Rails JSON Processor YAML Deserialization Code Execution)

参照情報

CVE: CVE-2013-0156, CVE-2013-0333

BID: 57187, 57575

APPLE-SA: APPLE-SA-2013-02-04-1