Adobe Shockwave Player <= 11.5.9.620(APSB11-17)(Mac OS X)

high Nessus プラグイン ID 80176

概要

リモートの Mac OS X ホストに、複数の脆弱性の影響を受ける Web ブラウザプラグインが含まれています。

説明

リモートの Mac OS X ホストに、11.5.9.620 または以前の Adobe Shockwave Player のバージョンが含まれています。したがって、以下の複数の脆弱性による影響を受けます。

複数のメモリ破損の脆弱性は、「Dirapi.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-0317、CVE-2011-0318、CVE-2011-0319、CVE-2011-0320、CVE-2011-2119、CVE-2011-0335、CVE-2011-2122)

特定されないデザインの欠陥により、任意のコード実行の脆弱性が発生します。(CVE-2011-2108)

- 複数の整数オーバーフローの脆弱性が、「Dirapi.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2109)

複数のメモリ破損の脆弱性は、「IML32.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2111、CVE-2011-2115、CVE-2011-2116)

- 複数のバッファオーバーフローの脆弱性が、「IML32.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2112)

複数のバッファオーバーフローのの脆弱性が、「Shockwave3DAsset」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2113)

複数の特定されないメモリ破損の脆弱性により、任意のコードが実行される可能性があります。(CVE-2011-2114、CVE-2011-2117、CVE-2011-2124、CVE-2011-2127、CVE-2011-2128)

- 入力検証の脆弱性が、「FLV ASSET Xtra」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2118)

- 整数オーバーフローの脆弱性が、「CursorAsset x32」コンポーネントに影響与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2120)

- 特定されない整数オーバーフローの脆弱性により、任意のコードが実行される可能性があります。(CVE-2011-2121)

- 整数オーバーフローの脆弱性が、「Shockwave 3D Asset x32」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2123)

- バッファオーバーフローの脆弱性が、「Dirapix.dll」コンポーネントに影響を与えます。これにより、任意のコードが実行される可能性があります。(CVE-2011-2125)

- 特定されないバッファオーバーフローの脆弱性により、任意のコードが実行される可能性があります。(CVE-2011-2126)

ソリューション

Adobe Shockwave 11.6.0.626 以降にアップグレードしてください。

参考資料

http://www.zerodayinitiative.com/advisories/ZDI-11-202/

http://www.zerodayinitiative.com/advisories/ZDI-11-203/

http://www.zerodayinitiative.com/advisories/ZDI-11-204/

http://www.zerodayinitiative.com/advisories/ZDI-11-205/

http://www.zerodayinitiative.com/advisories/ZDI-11-206/

http://www.zerodayinitiative.com/advisories/ZDI-11-207/

http://www.zerodayinitiative.com/advisories/ZDI-11-208/

http://www.zerodayinitiative.com/advisories/ZDI-11-209/

http://www.zerodayinitiative.com/advisories/ZDI-11-210/

http://www.zerodayinitiative.com/advisories/ZDI-11-211/

http://www.zerodayinitiative.com/advisories/ZDI-11-212/

http://www.zerodayinitiative.com/advisories/ZDI-11-213/

http://www.zerodayinitiative.com/advisories/ZDI-11-214/

http://www.zerodayinitiative.com/advisories/ZDI-11-200/

http://www.zerodayinitiative.com/advisories/ZDI-11-201/

http://www.zerodayinitiative.com/advisories/ZDI-11-215/

http://www.zerodayinitiative.com/advisories/ZDI-11-216/

http://www.zerodayinitiative.com/advisories/ZDI-11-217/

http://www.zerodayinitiative.com/advisories/ZDI-12-041/

http://www.adobe.com/support/security/bulletins/apsb11-17.html

プラグインの詳細

深刻度: High

ID: 80176

ファイル名: macosx_shockwave_player_apsb11-17.nasl

バージョン: 1.4

タイプ: local

エージェント: macosx

公開日: 2014/12/22

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:adobe:shockwave_player

必要な KB アイテム: installed_sw/Shockwave Player, Host/MacOSX/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/6/14

脆弱性公開日: 2011/6/14

参照情報

CVE: CVE-2011-0317, CVE-2011-0318, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335, CVE-2011-2108, CVE-2011-2109, CVE-2011-2111, CVE-2011-2112, CVE-2011-2113, CVE-2011-2114, CVE-2011-2115, CVE-2011-2116, CVE-2011-2117, CVE-2011-2118, CVE-2011-2119, CVE-2011-2120, CVE-2011-2121, CVE-2011-2122, CVE-2011-2124, CVE-2011-2125, CVE-2011-2126, CVE-2011-2127, CVE-2011-2128

BID: 48273, 48275, 48278, 48284, 48286, 48287, 48288, 48289, 48290, 48291, 48292, 48294, 48296, 48297, 48298, 48299, 48300, 48302, 48304, 48306, 48307, 48308, 48309, 48310, 48311