SuSE 10 セキュリティ更新:Acrobat Reader(ZYPP パッチ番号 8571)

critical Nessus プラグイン ID 66506

概要

リモート SuSE 10 ホストにセキュリティ関連のパッチがありません。

説明

Acrobat Reader はバージョン 9.5.5 に更新されました。

Adobe アドバイザリは次で参照できます:
https://www.adobe.com/support/security/bulletins/apsb13-15.html

これらの更新は以下のものを解決します

コード実行につながる恐れのある、メモリ破損の脆弱性。CVE-2013-2718 / CVE-2013-2719 / CVE-2013-2720 / CVE-2013-2721 / CVE-2013-2722 / CVE-2013-2723 / CVE-2013-2725 / CVE-2013-2726 / CVE-2013-2731 / CVE-2013-2732 / CVE-2013-2734 / CVE-2013-2735 / CVE-2013-2736 / CVE-2013-3337 / CVE-2013-3338 / CVE-2013-3339 / CVE-2013-3340 / CVE-2013-3341

コード実行につながる可能性のある、整数アンダーフローの脆弱性。(CVE-2013-2549)

- use-after-free の脆弱性が存在し、 Adobe Reader のサンドボックス保護をバイパスする可能性があります。
(CVE-2013-2550)

- JavaScript API に関連する情報漏洩の問題が存在します。
(CVE-2013-2737)

- コード実行を引き起こす可能性があるスタックオーバーフローの脆弱性。(CVE-2013-2724)

- コード実行につながる可能性のある、バッファオーバーフローの脆弱性。(CVE-2013-2730/ CVE-2013-2733)

- コード実行につながる可能性のある、整数オーバーフローの脆弱性。(CVE-2013-2727/ CVE-2013-2729)

- オペレーティングシステムでブラックリストに追加されたドメインを Reader が処理する方法で、欠陥が存在します。(CVE-2013-3342)

ソリューション

ZYPP パッチ番号 8571 を適用してください。

参考資料

http://support.novell.com/security/cve/CVE-2013-2549.html

http://support.novell.com/security/cve/CVE-2013-2550.html

http://support.novell.com/security/cve/CVE-2013-2718.html

http://support.novell.com/security/cve/CVE-2013-2719.html

http://support.novell.com/security/cve/CVE-2013-2720.html

http://support.novell.com/security/cve/CVE-2013-2721.html

http://support.novell.com/security/cve/CVE-2013-2722.html

http://support.novell.com/security/cve/CVE-2013-2723.html

http://support.novell.com/security/cve/CVE-2013-2724.html

http://support.novell.com/security/cve/CVE-2013-2725.html

http://support.novell.com/security/cve/CVE-2013-2726.html

http://support.novell.com/security/cve/CVE-2013-2727.html

http://support.novell.com/security/cve/CVE-2013-2729.html

http://support.novell.com/security/cve/CVE-2013-2733.html

http://support.novell.com/security/cve/CVE-2013-2734.html

http://support.novell.com/security/cve/CVE-2013-2735.html

http://support.novell.com/security/cve/CVE-2013-2730.html

http://support.novell.com/security/cve/CVE-2013-2731.html

http://support.novell.com/security/cve/CVE-2013-2732.html

http://support.novell.com/security/cve/CVE-2013-2736.html

http://support.novell.com/security/cve/CVE-2013-2737.html

http://support.novell.com/security/cve/CVE-2013-3337.html

http://support.novell.com/security/cve/CVE-2013-3338.html

http://support.novell.com/security/cve/CVE-2013-3339.html

http://support.novell.com/security/cve/CVE-2013-3340.html

http://support.novell.com/security/cve/CVE-2013-3341.html

http://support.novell.com/security/cve/CVE-2013-3342.html

プラグインの詳細

深刻度: Critical

ID: 66506

ファイル名: suse_acroread-8571.nasl

バージョン: 1.11

タイプ: local

エージェント: unix

公開日: 2013/5/19

更新日: 2022/3/29

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:suse:suse_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/5/16

CISA の既知の悪用された脆弱性の期限日: 2022/4/18

エクスプロイト可能

Core Impact

Metasploit (AdobeCollabSync Buffer Overflow Adobe Reader X Sandbox Bypass)

参照情報

CVE: CVE-2013-2549, CVE-2013-2550, CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2724, CVE-2013-2725, CVE-2013-2726, CVE-2013-2727, CVE-2013-2729, CVE-2013-2730, CVE-2013-2731, CVE-2013-2732, CVE-2013-2733, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-2737, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, CVE-2013-3341, CVE-2013-3342