Mac OS X:OS X Server < 3.1.2 ヒープベースのバッファオーバーフロー

medium Nessus プラグイン ID 74124

概要

リモートホストに、OS X Server 用のセキュリティ更新がありません。

説明

リモートのMac OS X 10.9 ホストには、3.1.2 より前のバージョンの OS X Server がインストールされています。このため、文字列を浮動小数点値に変換する際に発生する、Ruby コンポーネントでのヒープベースのバッファオーバーフローの脆弱性による影響を受けます。リモートの攻撃者は、これを悪用して、Profile Manager または Ruby スクリプトへの特別に細工されたリクエストを通じて、サービス拒否状態または任意のコードの実行を引き起こす可能性があります。

ソリューション

Mac OS X Server バージョン 3.1.2 以降にアップグレードしてください。

参考資料

http://support.apple.com/kb/HT6248

http://www.securityfocus.com/archive/1/532166/30/0/threaded

プラグインの詳細

深刻度: Medium

ID: 74124

ファイル名: macosx_server_3_1_2.nasl

バージョン: 1.5

タイプ: local

エージェント: macosx

公開日: 2014/5/21

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:apple:mac_os_x_server

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, MacOSX/Server/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/5/20

脆弱性公開日: 2013/11/22

参照情報

CVE: CVE-2013-4164

BID: 63873

APPLE-SA: APPLE-SA-2014-15-20-1