Adobe Reader < 11.0.20/2015.006.30306/2017.009.20044の複数の脆弱性(APSB17-11)(macOS)

critical Nessus プラグイン ID 99376

概要

リモートホストにインストールされているAdobe Readerのバージョンは、複数の脆弱性の影響を受けます。

説明

リモートのmacOSまたはMac OS XホストにインストールされているAdobe Readerは、11.0.20、2015.006.30306、2017.009.20044より前のバージョンです。したがって、以下の複数の脆弱性による影響を受けます。- 複数のメモリ解放後使用(use-after-free)エラーがあるため、攻撃者が任意のコードを実行する可能性があります。(CVE-2017-3014、CVE-2017-3026、CVE-2017-3027、CVE-2017-3035、CVE-2017-3047、CVE-2017-3057)-複数のヒープバッファオーバーフローの状態があるため、攻撃者が任意のコードを実行する可能性があります。(CVE-2017-3042、CVE-2017-3048、CVE-2017-3049、CVE-2017-3055)-複数のメモリ破損の問題があり、攻撃者が任意のコードを実行する可能性があります。(CVE-2017-3015、CVE-2017-3017、CVE-2017-3018、CVE-2017-3019、CVE-2017-3023、CVE-2017-3024、CVE-2017-3025、CVE-2017-3028、CVE-2017-3030、CVE-2017-3036、CVE-2017-3037、CVE-2017-3038、CVE-2017-3039、CVE-2017-3040、CVE-2017-3041、CVE-2017-3044、CVE-2017-3050、CVE-2017-3051、CVE-2017-3054、CVE-2017-3056、CVE-2017-3065)-複数の整数オーバーフローの状態があり、攻撃者が任意のコードを実行する可能性があります。(CVE-2017-3011、CVE-2017-3034)-複数のメモリ破損の問題があり、攻撃者がメモリアドレス情報を漏えいさせる可能性があります。(CVE-2017-3020、CVE-2017-3021、CVE-2017-3022、CVE-2017-3029、CVE-2017-3031、CVE-2017-3032、CVE-2017-3033、CVE-2017-3043、CVE-2017-3045、CVE-2017-3046、CVE-2017-3052、CVE-2017-3053)-安全でないディレクトリ検索パスを使用しているため、欠陥があります。攻撃者がこれを悪用し、任意のコードを実行する可能性があります。(CVE-2017-3012、CVE-2017-3013)Nessusはこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Adobe Reader 11.0.20/2015.006.30306/2017.009.20044以降にアップグレードしてください。

参考資料

https://helpx.adobe.com/security/products/acrobat/apsb17-11.html

プラグインの詳細

深刻度: Critical

ID: 99376

ファイル名: macosx_adobe_reader_apsb17-11.nasl

バージョン: 1.7

タイプ: local

エージェント: macosx

公開日: 2017/4/14

更新日: 2019/11/13

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2017-3037

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:adobe:acrobat_reader

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Adobe Reader

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/4/6

脆弱性公開日: 2017/4/6

参照情報

CVE: CVE-2017-3011, CVE-2017-3012, CVE-2017-3013, CVE-2017-3014, CVE-2017-3015, CVE-2017-3017, CVE-2017-3018, CVE-2017-3019, CVE-2017-3020, CVE-2017-3021, CVE-2017-3022, CVE-2017-3023, CVE-2017-3024, CVE-2017-3025, CVE-2017-3026, CVE-2017-3027, CVE-2017-3028, CVE-2017-3029, CVE-2017-3030, CVE-2017-3031, CVE-2017-3032, CVE-2017-3033, CVE-2017-3034, CVE-2017-3035, CVE-2017-3036, CVE-2017-3037, CVE-2017-3038, CVE-2017-3039, CVE-2017-3040, CVE-2017-3041, CVE-2017-3042, CVE-2017-3043, CVE-2017-3044, CVE-2017-3045, CVE-2017-3046, CVE-2017-3047, CVE-2017-3048, CVE-2017-3049, CVE-2017-3050, CVE-2017-3051, CVE-2017-3052, CVE-2017-3053, CVE-2017-3054, CVE-2017-3055, CVE-2017-3056, CVE-2017-3057, CVE-2017-3065

BID: 97547, 97548, 97549, 97550, 97554, 97556