GLSA-201309-06:Adobe Flash プレイヤー:複数の脆弱性

critical Nessus プラグイン ID 69889

概要

リモートの Gentoo ホストでは、セキュリティに関連するパッチが少なくとも 1 つ不足しています。

説明

リモートホストは GLSA-201309-06 で記述される脆弱性により影響を受けます(Adobe Flash Player:複数の脆弱性)

Adobe Flash Player に複数の詳細不明な脆弱性が発見されました。詳細については、以下で参照されている CVE 識別子をレビューしてください。
影響:

リモートの攻撃者がユーザーを誘導し、特別に細工された SWF コンテンツを開かせることにより、プロセスの権限で任意のコードを実行したり、サービス拒否状態を引き起こしたりする可能性があります。さらに、リモートの攻撃者がアクセス制限をバイパスできる可能性があります。
回避策:

現時点で、既知の回避策はありません。

ソリューション

Adobe Flash Player の全ユーザーはすべて、最新バージョンへアップグレードする必要があります:
# emerge --sync # emerge --ask --oneshot --verbose '>=www-plugins/adobe-flash-11.2.202.310'

参考資料

https://security.gentoo.org/glsa/201309-06

プラグインの詳細

深刻度: Critical

ID: 69889

ファイル名: gentoo_GLSA-201309-06.nasl

バージョン: 1.17

タイプ: local

公開日: 2013/9/14

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:gentoo:linux:adobe-flash, cpe:/o:gentoo:linux

必要な KB アイテム: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/9/14

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Flash Player Regular Expression Heap Overflow)

参照情報

CVE: CVE-2012-5248, CVE-2012-5249, CVE-2012-5250, CVE-2012-5251, CVE-2012-5252, CVE-2012-5253, CVE-2012-5254, CVE-2012-5255, CVE-2012-5256, CVE-2012-5257, CVE-2012-5258, CVE-2012-5259, CVE-2012-5260, CVE-2012-5261, CVE-2012-5262, CVE-2012-5263, CVE-2012-5264, CVE-2012-5265, CVE-2012-5266, CVE-2012-5267, CVE-2012-5268, CVE-2012-5269, CVE-2012-5270, CVE-2012-5271, CVE-2012-5272, CVE-2012-5274, CVE-2012-5275, CVE-2012-5276, CVE-2012-5277, CVE-2012-5278, CVE-2012-5279, CVE-2012-5280, CVE-2012-5676, CVE-2012-5677, CVE-2012-5678, CVE-2013-0504, CVE-2013-0630, CVE-2013-0633, CVE-2013-0634, CVE-2013-0637, CVE-2013-0638, CVE-2013-0639, CVE-2013-0642, CVE-2013-0643, CVE-2013-0644, CVE-2013-0645, CVE-2013-0646, CVE-2013-0647, CVE-2013-0648, CVE-2013-0649, CVE-2013-0650, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1371, CVE-2013-1372, CVE-2013-1373, CVE-2013-1374, CVE-2013-1375, CVE-2013-1378, CVE-2013-1379, CVE-2013-1380, CVE-2013-2555, CVE-2013-2728, CVE-2013-3343, CVE-2013-3344, CVE-2013-3345, CVE-2013-3347, CVE-2013-3361, CVE-2013-3362, CVE-2013-3363, CVE-2013-5324

GLSA: 201309-06