BlackBerry < 10.2.0.1443 の複数の脆弱性

critical Nessus プラグイン ID 74125

概要

BlackBerry 10 OS のバージョンは、複数の脆弱性による影響を受けます。

説明

モバイルデバイスで使用している BlackBerry 10 OS のバージョンは、 10.2.0.1443 より前です。このため、メモリ破損の脆弱性など Adobe Flash Player に関連する複数の脆弱性の影響を受けます。これにより、任意のリモートコードが実行される可能性があります。

注意:このプラグインは、インストールされている OS のバージョンのみに依存しています。

ソリューション

BlackBerry 10.2.0.1443 以降にアップグレードしてください。

あるいは、ベンダーのアドバイザリを参照して、ブラウザにおける Flash コンテンツの無効化に関連する緩和の手順のベンダーのアドバイザリを参照してください。

参考資料

https://salesforce.services.blackberry.com/kbredirect/KB35925

プラグインの詳細

深刻度: Critical

ID: 74125

ファイル名: blackberry_10_2_0_1443.nbin

バージョン: 1.91

タイプ: local

ファミリー: Mobile Devices

公開日: 2014/5/21

更新日: 2024/5/20

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-3347

脆弱性情報

CPE: cpe:/o:blackberry:blackberry_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/5/13

脆弱性公開日: 2013/5/16

参照情報

CVE: CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, CVE-2013-3335, CVE-2013-3343, CVE-2013-3344, CVE-2013-3345, CVE-2013-3347

BID: 59889, 59890, 59891, 59892, 59893, 59894, 59895, 59896, 59897, 59898, 59899, 59900, 59901, 60478, 61043, 61045, 61048