openSUSE セキュリティ更新 : flash-player(openSUSE-2011-4)

critical Nessus プラグイン ID 74525

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

この更新により flash-player 11.1.102.55 が提供され、次の重大なセキュリティ問題をファイルにします:

- この更新は、メモリ破損の脆弱性を解決します。これは、コード実行を引き起こす可能性がありました(CVE-2011-2445)。

- この更新は、ヒープ破損の脆弱性を解決します。これは、コード実行を引き起こす可能性があります(CVE-2011-2450)。

- この更新は、メモリ破損の脆弱性を解決します。これは、コード実行を引き起こす可能性がありました(CVE-2011-2451)。

- この更新は、メモリ破損の脆弱性を解決します。これは、コード実行を引き起こす可能性がありました(CVE-2011-2452)。

- この更新は、メモリ破損の脆弱性を解決します。これは、コード実行を引き起こす可能性がありました(CVE-2011-2453)。

- この更新は、メモリ破損の脆弱性を解決します。これは、コード実行を引き起こす可能性がありました(CVE-2011-2454)。

- この更新は、メモリ破損の脆弱性を解決します。これは、コード実行を引き起こす可能性がありました(CVE-2011-2455)。

- この更新により、バッファオーバーフロー脆弱性が解決されます。この脆弱性により、コードが実行されることがあります(CVE-2011-2456)。

- この更新により、スタックオーバーフローの脆弱性が解決されます。この脆弱性により、コードが実行されることがあります(CVE-2011-2457)。

- これらの更新は、クロスドメインポリシーのバイパスを引き起こす可能性のある脆弱性を(Internet Explorer のみ)解決します(CVE-2011-2458)。

- この更新は、メモリ破損の脆弱性を解決します。これは、コード実行を引き起こす可能性がありました(CVE-2011-2459)。

- この更新は、メモリ破損の脆弱性を解決します。これは、コード実行を引き起こす可能性がありました(CVE-2011-2460)。

ソリューション

影響を受けるフラッシュプレイヤーパッケージを更新してください。

プラグインの詳細

深刻度: Critical

ID: 74525

ファイル名: openSUSE-2011-4.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/14

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:flash-player, p-cpe:/a:novell:opensuse:flash-player-gnome, p-cpe:/a:novell:opensuse:flash-player-kde4, cpe:/o:novell:opensuse:12.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/11/15

参照情報

CVE: CVE-2011-2445, CVE-2011-2450, CVE-2011-2451, CVE-2011-2452, CVE-2011-2453, CVE-2011-2454, CVE-2011-2455, CVE-2011-2456, CVE-2011-2457, CVE-2011-2458, CVE-2011-2459, CVE-2011-2460