Adobe Flash Player for Mac <= 19.0.0.226 に、複数の脆弱性(APSB15-28)

critical Nessus プラグイン ID 86854

概要

リモート Mac OS X ホストには、複数の脆弱性による影響を受けるブラウザプラグインがインストールされています。

説明

リモート Mac OS X ホストにインストールされている Adobe Flash Player のバージョンは、 19.0.0.226 以前です。したがって、以下の複数の脆弱性による影響を受けます:

- 攻撃者に任意のコードの実行を可能にさせる型の取り違え(Type Confusion)エラーが存在します。(CVE-2015-7659)

- 攻撃者にユーザー権限下でファイルシステムへの任意のデータの書き込みを可能にさせる複数のセキュリティバイパス脆弱性が存在します。(CVE-2015-7662)

- 攻撃者に任意のコードの実行を可能にさせる複数の use-after-free 脆弱性が存在します。(CVE-2015-7651、 CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、 CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、 CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、 CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、 CVE-2015-8044、CVE-2015-8046)

ソリューション

Adobe Flash バージョン 19.0.0.245 または以降にアップグレードしてください。

その代わりに、Adobe は最新バージョンにアップグレードできないインストールに対して、18.0.0.261 バージョンを利用できるようにしました。

参考資料

https://helpx.adobe.com/security/products/flash-player/apsb15-28.html

http://www.nessus.org/u?0cb17c10

プラグインの詳細

深刻度: Critical

ID: 86854

ファイル名: macosx_flash_player_apsb15-28.nasl

バージョン: 1.9

タイプ: local

エージェント: macosx

公開日: 2015/11/11

更新日: 2019/11/20

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2015-8046

脆弱性情報

CPE: cpe:/a:adobe:flash_player

必要な KB アイテム: MacOSX/Flash_Player/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/11/10

脆弱性公開日: 2015/11/10

参照情報

CVE: CVE-2015-7651, CVE-2015-7652, CVE-2015-7653, CVE-2015-7654, CVE-2015-7655, CVE-2015-7656, CVE-2015-7657, CVE-2015-7658, CVE-2015-7659, CVE-2015-7660, CVE-2015-7661, CVE-2015-7662, CVE-2015-7663, CVE-2015-8042, CVE-2015-8043, CVE-2015-8044, CVE-2015-8046