7.1 より前の BlackBerry OS ローカルセキュリティバイパス

high Nessus プラグイン ID 81210

概要

BlackBerry デバイスは、複数のセキュリティバイパスの脆弱性の影響を受けます。

説明

Qualcomm ベースでバージョン 7.1 より前の BlackBerry OS を実行している BlackBerry デバイスは、複数の、ローカルセキュリティバイパスの脆弱性に脆弱です。

デバイスの USB ポートにアクセスできるローカルの攻撃者が、変更されたカーネルをロードしたり、起動間で持続する変更を加えたり、デバイスに含まれているデータにアクセスしたり、デバイスのハードウェア(カメラ、マイクなど)にアクセスする可能性があります。

ソリューション

パッチについては、ベンダーにお問い合わせください。

回避策として、USB ポートへのローカルアクセスを確実に無効にしてください。

参考資料

https://salesforce.services.blackberry.com/kbredirect/KB36557

プラグインの詳細

深刻度: High

ID: 81210

ファイル名: blackberry_qualcomm_bypass_check.nbin

バージョン: 1.88

タイプ: local

ファミリー: Mobile Devices

公開日: 2015/2/6

更新日: 2024/4/8

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:blackberry:blackberry_os

必要な KB アイテム: mdm/dependency/unlocked

脆弱性公開日: 2014/12/26

参照情報

BID: 71893