Adobe Reader < 10.1.13 / 11.0.10 複数の脆弱性(APSB14-28)(Mac OS X)

critical Nessus プラグイン ID 79858

概要

リモート Mac OS X ホストの Adobe Reader は、複数の脆弱性による影響を受けるバージョンです。

説明

リモートホストにインストールされている Adobe Reader のバージョンは、 10.1.13/11.0.10 より前のバージョンです。したがって、次の脆弱性の影響を受けます:

- 任意のコードの実行を可能にするメモリ破損のエラーが存在します。(CVE-2014-8445、CVE-2014-8446、CVE-2014-8447、CVE-2014-8456、CVE-2014-8458、CVE-2014-8459、CVE-2014-8461、CVE-2014-9158)

- 不適切に実装された JavaScript API により、情報漏洩が可能です。(CVE-2014-8448、CVE-2014-8451)

- 任意のコードの実行を可能にする整数オーバーフローの脆弱性が存在します。(CVE-2014-8449)

- XML 外部エンティティの処理でのエラーにより、情報漏洩が可能です。(CVE-2014-8452)

- 同一生成元ポリシーのエラーにより、セキュリティバイパスが可能です。
(CVE-2014-8453)

- 任意のコードの実行を可能にする use-after-free エラーが存在します。(CVE-2014-8454、 CVE-2014-8455、CVE-2014-9165)

- 任意のコードの実行を可能にする、ヒープベースのバッファオーバーフローの欠陥が存在します。(CVE-2014-8457、CVE-2014-8460、 CVE-2014-9159)。

- time-of-check time-of-use(TOCTOU)の競合状態により、任意のファイルシステムの書き込みが可能です。(CVE-2014-9150)

Nessus はこれらの問題に対してテストされていませんが、その代わりにアプリケーションの自己報告されたバージョン番号のみに依存していることに、注意してください。

ソリューション

Adobe Reader 10.1.13 / 11.0.10 以降にアップグレードしてください。

参考資料

https://helpx.adobe.com/security/products/acrobat/apsb14-28.html

プラグインの詳細

深刻度: Critical

ID: 79858

ファイル名: macosx_adobe_reader_apsb14-28.nasl

バージョン: 1.9

タイプ: local

エージェント: macosx

公開日: 2014/12/10

更新日: 2019/11/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-9165

脆弱性情報

CPE: cpe:/a:adobe:acrobat_reader

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Adobe Reader

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/12/9

脆弱性公開日: 2014/8/27

参照情報

CVE: CVE-2014-8445, CVE-2014-8446, CVE-2014-8447, CVE-2014-8448, CVE-2014-8449, CVE-2014-8451, CVE-2014-8452, CVE-2014-8453, CVE-2014-8454, CVE-2014-8455, CVE-2014-8456, CVE-2014-8457, CVE-2014-8458, CVE-2014-8459, CVE-2014-8460, CVE-2014-8461, CVE-2014-9150, CVE-2014-9158, CVE-2014-9159, CVE-2014-9165

BID: 71366, 71557, 71561, 71562, 71564, 71565, 71566, 71567, 71568, 71570, 71571, 71572, 71573, 71574, 71575, 71576, 71577, 71578, 71579, 71580