Adobe Photoshop CC Multiple Vulnerabilities (APSB15-12)

critical Nessus プラグイン ID 84403

概要

リモートホストに、複数の脆弱性の影響を受けるアプリケーションがあります。

説明

リモートホストにインストールされている Adobe Photoshop のバージョンは、CC 2014 15.2.2(2014.2.2)以前のバージョンです。したがって、次の脆弱性の影響を受けます。

- ユーザー指定の入力を適切に検証していないことが原因で、詳細不明なメモリ破損の欠陥が存在しています。An attacker can exploit this to execute arbitrary code. (CVE-2015-3109)

- 無効な ImageLeftPosition 値を持つ GIF ファイルが正しく処理されていないことにより、整数オーバーフローの欠陥が GIF パーサーに存在しています。攻撃者はこの欠陥を悪用し、メモリを破損することや任意のコードを実行することができます。
(CVE-2015-3110)

- CHUNK 構造がオーバーサイズの長い値を持つ PNG ファイルを適切に処理していないことにより、PNG パーサーにヒープベースのオーバーフローの欠陥が存在しています。攻撃者はこの欠陥を悪用し、メモリを破損することや任意のコードを実行することができます。
(CVE-2015-3111)

- オーバーサイズのフィールド値を持つ組み込み JPEG を含む PDF ファイルを処理する際の、ユーザー指定の入力の不適切な検証により、メモリ破損の欠陥が存在しています。An attacker can exploit this to corrupt memory or execute arbitrary code. (CVE-2015-3112)

ソリューション

Adobe Photoshop CC 2015 16.0(2015.0.0)またはそれ以降にアップグレードしてください。

参考資料

https://helpx.adobe.com/security/products/photoshop/apsb15-12.html

プラグインの詳細

深刻度: Critical

ID: 84403

ファイル名: adobe_photoshop_apsb15-12.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/6/26

更新日: 2018/6/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:adobe:photoshop, cpe:/a:adobe:photoshop_cc

必要な KB アイテム: installed_sw/Adobe Photoshop

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/6/16

脆弱性公開日: 2015/6/16

参照情報

CVE: CVE-2015-3109, CVE-2015-3110, CVE-2015-3111, CVE-2015-3112

BID: 75240, 75242, 75243, 75245