Apple iTunes < 12.3 複数の脆弱性(uncredentialed check)

high Nessus プラグイン ID 86601
New! Vulnerability Priority Rating (VPR)

Tenable では、すべての脆弱性に対して動的な VPR が計算されます。VPR は脆弱性の情報を、脅威インテリジェンスや機械学習アルゴリズムと組み合わせて、攻撃時に最も悪用される可能性の高い脆弱性を予測します。詳細は、 「VPR とは何で、CVSS とはどう違うのか」を参照してください。

VPR スコア : 6.7

概要

リモートホストに、複数の脆弱性の影響を受けるアプリケーションが含まれています。

説明

リモートホストで実行している Apple iTunes のバージョンは、 12.3 より前のバージョンです。このため、WebKit、CoreText、および ICU コンポーネントで、また Microsoft Visual Studio C++ Redistributable Package のバンドル版で複数の脆弱性に影響を受けます。攻撃者がこれらの脆弱性を悪用して、サービス拒否を引き起こしたり、任意のコードを実行したり、暗号化された SMB 認証情報にアクセスしたりする可能性があります。

Nessus はこれらの問題に対してテストされていませんが、その代わりにアプリケーションの自己報告されたバージョン番号のみに依存していることに、注意してください。

ソリューション

Apple iTunes バージョン 12.3 以降にアップグレードしてください。

関連情報

https://support.apple.com/en-us/HT205221

http://www.nessus.org/u?fb0bd3a7

プラグインの詳細

深刻度: High

ID: 86601

ファイル名: itunes_12_3_0_banner.nasl

バージョン: 1.6

タイプ: remote

ファミリー: Peer-To-Peer File Sharing

公開日: 2015/10/26

更新日: 2019/11/20

依存関係: itunes_sharing.nasl

リスク情報

リスクファクター: High

VPR スコア: 6.7

CVSS スコアのソース: CVE-2010-3190

CVSS v2.0

Base Score: 9.3

Temporal Score: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

現状ベクトル: CVSS2#E:POC/RL:OF/RC:C

脆弱性の情報

CPE: cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*

必要な KB アイテム: iTunes/sharing

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/9/16

脆弱性公開日: 2010/8/31

参照情報

CVE: CVE-2014-8146, CVE-2015-5755, CVE-2015-5761, CVE-2015-1153, CVE-2015-3731, CVE-2015-3741, CVE-2015-3743, CVE-2015-3745, CVE-2015-3747, CVE-2015-3748, CVE-2015-3749, CVE-2015-5794, CVE-2015-5801, CVE-2015-5809, CVE-2015-5822, CVE-2015-1205, CVE-2010-3190, CVE-2015-3730, CVE-2015-3733, CVE-2015-3734, CVE-2015-3735, CVE-2015-3736, CVE-2015-3737, CVE-2015-3738, CVE-2015-3739, CVE-2015-3740, CVE-2015-3742, CVE-2015-3744, CVE-2015-3746, CVE-2015-5817, CVE-2015-5818, CVE-2015-5819, CVE-2015-5821, CVE-2015-5816, CVE-2015-5823, CVE-2015-1157, CVE-2015-3686, CVE-2015-3687, CVE-2015-3688, CVE-2015-5920, CVE-2015-1152, CVE-2015-5874, CVE-2015-5789, CVE-2015-5790, CVE-2015-5791, CVE-2015-5792, CVE-2015-5793, CVE-2015-5795, CVE-2015-5796, CVE-2015-5797, CVE-2015-5803, CVE-2015-5802, CVE-2015-5800, CVE-2015-5799, CVE-2015-5804, CVE-2015-5805, CVE-2015-5806, CVE-2015-5807, CVE-2015-5810, CVE-2015-5811, CVE-2015-5812, CVE-2015-5814, CVE-2015-5813, CVE-2015-5798, CVE-2015-5808, CVE-2015-5815

BID: 74457, 76338, 76343, 72288, 42811, 76766, 76763, 76764, 76765, 74523, 74525, 75491

IAVB: 2011-B-0046

APPLE-SA: APPLE-SA-2015-09-16-3