RHEL 6:Flash プラグイン(RHSA-2015:2023)

critical Nessus プラグイン ID 86861

概要

リモート Red Hat ホストにセキュリティ更新がありません。

説明

複数のセキュリティ問題を修正する更新済み Adobe Flash Player パッケージが、Red Hat Enterprise Linux 6 Supplementary に使用できるようになりました。

Red Hat 製品セキュリティは、この更新がセキュリティに及ぼす影響を重要として評価しています。詳細な重要度の評価を提供する Common Vulnerability Scoring System (CVSS)のベーススコアが、「参照」セクションの CVE リンクの各脆弱性に対して利用可能です。

Flash プラグインパッケージには、Mozilla Firefox と互換性のある Adobe Flash Player Web ブラウザプラグインが含まれています。

この更新では、Adobe Flash Player の複数の脆弱性を修正します。
これらの欠陥は、参照セクションでリストされている Adobe Security Bulletin APSB15-28 で詳細に説明されています。これら欠陥により、攻撃者は特別に細工された SWF ファイルを作成できます。被害者が悪意のある SWF コンテンツを含むページを読み込むと、flash プラグインをクラッシュさせることや、任意のコードの実行すること、または機密情報を漏洩させることができます。
(CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7659、CVE-2015-7660、CVE-2015-7661、CVE-2015-7662、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、CVE-2015-8046)

Adobe Flash Player の全ユーザーは、Flash Player をバージョン 11.2.202.548 にアップグレードするこの更新済みパッケージをインストールする必要があります。

ソリューション

影響を受ける Flash プラグインパッケージを更新してください。

参考資料

https://helpx.adobe.com/security/products/flash-player/apsb15-28.html

https://access.redhat.com/errata/RHSA-2015:2023

https://access.redhat.com/security/cve/cve-2015-7657

https://access.redhat.com/security/cve/cve-2015-7656

https://access.redhat.com/security/cve/cve-2015-7655

https://access.redhat.com/security/cve/cve-2015-7654

https://access.redhat.com/security/cve/cve-2015-7653

https://access.redhat.com/security/cve/cve-2015-7652

https://access.redhat.com/security/cve/cve-2015-7651

https://access.redhat.com/security/cve/cve-2015-8046

https://access.redhat.com/security/cve/cve-2015-7662

https://access.redhat.com/security/cve/cve-2015-7663

https://access.redhat.com/security/cve/cve-2015-7660

https://access.redhat.com/security/cve/cve-2015-7661

https://access.redhat.com/security/cve/cve-2015-7659

https://access.redhat.com/security/cve/cve-2015-7658

https://access.redhat.com/security/cve/cve-2015-8044

https://access.redhat.com/security/cve/cve-2015-8043

https://access.redhat.com/security/cve/cve-2015-8042

プラグインの詳細

深刻度: Critical

ID: 86861

ファイル名: redhat-RHSA-2015-2023.nasl

バージョン: 2.15

タイプ: local

エージェント: unix

公開日: 2015/11/12

更新日: 2019/10/24

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:flash-plugin, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:6.7

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/11/11

脆弱性公開日: 2015/11/11

参照情報

CVE: CVE-2015-7651, CVE-2015-7652, CVE-2015-7653, CVE-2015-7654, CVE-2015-7655, CVE-2015-7656, CVE-2015-7657, CVE-2015-7658, CVE-2015-7659, CVE-2015-7660, CVE-2015-7661, CVE-2015-7662, CVE-2015-7663, CVE-2015-8042, CVE-2015-8043, CVE-2015-8044, CVE-2015-8046

RHSA: 2015:2023