Solaris 10(x86):147148-26

medium Nessus プラグイン ID 64659

概要

リモートホストに Sun セキュリティパッチ 147148-26 がありません。

説明

Oracle の Solaris コンポーネントおよび Sun システム製品パッケージにおける脆弱性(サブコンポーネント:ライブラリ/Libc)。サポートされているバージョンで影響を受けるのは、 8、9、10 および 11 です。容易に悪用できる脆弱性はオペレーティングシステムにログオンする必要があります。この脆弱性により攻撃が成功すると、 Solaris の部分的のサービス拒否(部分的 DOS)が権限なしに引き起こされる可能性があります。

Oracle の Solaris コンポーネントおよび Sun システム製品パッケージにおける脆弱性(サブコンポーネント:カーネル/IPsec)。サポートされているバージョンで影響を受けるのは 10 です。悪用に困難な脆弱性は、 TCP/IP で認証されていないネットワーク攻撃を成功させることが可能です。この脆弱性に対して攻撃が成功すると、Solaris がアクセスできるいくつかのデータを、権限なしで更新、挿入または削除可能になります。

Oracle の Solaris コンポーネントおよび Sun システム製品パッケージにおける脆弱性(サブコンポーネント:CPU パフォーマンスカウンタードライバー)。サポートされているバージョンで影響を受けるのは 10 です。容易に悪用できる脆弱性は Operating System ログオンを必要とし、その上コンポーネントもしくはサブコンポーネントに追加ログイン/認証を必要とします。この脆弱性の攻撃に成功すると、攻撃者の権限を昇格でき、権限なしでオペレーティングシステムをハングさせることや、頻繁にクラッシュを繰り返す(完全な DOS)ことができるようになります。

Oracle の Solaris コンポーネントおよび Sun システム製品パッケージにおける脆弱性(サブコンポーネント:リモート実行サービス)。サポートされているバージョンで影響を受けるのは、 10 および 11 です。悪用に困難な脆弱性はオペレーティングシステムにログオンする必要があります。この脆弱性を利用した攻撃が成功すると、認証されていない更新や一部の Solaris アクセス可能データの挿入または削除、Solaris アクセス可能データの一部に対する読み取りアクセス、および Solaris の部分的サービス拒否(DOS の一部)を引き起こす可能性があります。

Oracle の Solaris コンポーネントおよび Sun システム製品パッケージにおける脆弱性(サブコンポーネント:ライブラリ/Libc)。サポートされているバージョンで影響を受けるのは、 8、9、10 および 11 です。容易に悪用できる脆弱性はオペレーティングシステムにログオンする必要があります。この脆弱性を利用した攻撃に成功すると、権限がなくても、Solaris(の完全な DOS)をハングさせることや、頻繁にクラッシュを繰り返すことができるようになります。

ソリューション

システムを最新の状態に保つため、このパッチをインストールしてください。

参考資料

https://getupdates.oracle.com/readme/147148-26

プラグインの詳細

深刻度: Medium

ID: 64659

ファイル名: solaris10_x86_147148.nasl

バージョン: 1.15

タイプ: local

公開日: 2013/2/18

更新日: 2021/1/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.7

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/o:sun:solaris

必要な KB アイテム: Host/local_checks_enabled, Host/Solaris/showrev

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/2/6

参照情報

CVE: CVE-2012-0570, CVE-2013-0406, CVE-2013-0408, CVE-2013-0413, CVE-2013-3745

BID: 61261