RHEL 3 / 4 : flash-plugin (RHSA-2008:0980)

critical Nessus Plugin ID 63870

概要

遠端 Red Hat 主機缺少安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 3 和 4 Extras 的更新版 Adobe Flash Player 套件,可修正數個安全性問題。

Red Hat 安全性回應團隊已將此更新評等為具有重大安全性影響。

[更新於 2008 年 11 月 18 日] 此錯字勘誤表已更新,以包含在發佈時並未公開之其他 CVE 名稱問題的參照。erratum 的安全性影響也已升級至「重要」。尚未對套件進行任何變更。

Flash 外掛程式套件包含一個與 Firefox 相容的 Adobe Flash Player 網頁瀏覽器外掛程式。

在 Adobe Flash Player 寫入內容至剪貼簿的方式中發現一個瑕疵。惡意 SWF (Shockwave Flash) 檔案可在剪貼簿中填入一個 URL,可造成使用者意外或錯誤地載入受攻擊者控制的 URL。(CVE-2008-3873)

在 Adobe 的 ActionScript 指令碼語言中發現一個瑕疵,可允許 Flash 指令碼在無使用者互動的情況下起始上傳與下載。ActionScript 的 FileReference.browse 與 FileReference.download 方法呼叫現在只能透過使用者互動起始,例如透過鍵盤上的滑鼠或鍵盤動作起始。(CVE-2008-4401)

在 Adobe Flash Player 的設定管理程式內容中發現一個瑕疵。惡意 SWF 檔案可誘騙使用者意外或錯誤地按下連結或對話方塊,然後授與惡意 SWF 檔案存取本機攝影機或麥克風的權限。(CVE-2008-4503)

在 Flash Player 限制跨網域原則檔案之解譯和用途的方式中發現瑕疵。遠端攻擊者可利用 Flash Player 發動跨網域和跨網站指令碼攻擊 (CVE-2007-4324、CVE-2007-6243)。此更新為這些問題提供增強的修正。

Flash Player 中包含一個解譯 HTTP 回應標頭方式的瑕疵。攻擊者可利用此瑕疵,針對執行 Flash Player 的使用者發動跨網站指令碼攻擊。
(CVE-2008-4818)

在 Flash Player 處理 ActionScript 屬性的方式中發現一個瑕疵。惡意網站可利用此瑕疵插入任意 HTML 內容,混淆執行瀏覽器的使用者。(CVE-2008-4823)

在 Flash Player 解譯原則檔案的方式中發現一個瑕疵。其可能繞過非 root 網域原則,並可能允許惡意網站存取不同網域中的資料。(CVE-2008-4822)

在 Flash Player 的 jar: 通訊協定處置程式與 Mozilla 互動的方式中發現一個瑕疵。惡意的 flash 應用程式可利用此瑕疵洩漏敏感資訊。(CVE-2008-4821)

更新版 Flash Player 也擴充機制來協助防止攻擊者執行 DNS 重新繫結攻擊。(CVE-2008-4819)

所有 Adobe Flash Player 使用者皆應升級至此更新版套件,其中包含 Flash Player 9.0.151.0 版。

解決方案

更新受影響的 Flash 外掛程式套件。

另請參閱

https://www.redhat.com/security/data/cve/CVE-2007-4324.html

https://www.redhat.com/security/data/cve/CVE-2007-6243.html

https://www.redhat.com/security/data/cve/CVE-2008-3873.html

https://www.redhat.com/security/data/cve/CVE-2008-4401.html

https://www.redhat.com/security/data/cve/CVE-2008-4503.html

https://www.redhat.com/security/data/cve/CVE-2008-4818.html

https://www.redhat.com/security/data/cve/CVE-2008-4819.html

https://www.redhat.com/security/data/cve/CVE-2008-4821.html

https://www.redhat.com/security/data/cve/CVE-2008-4822.html

https://www.redhat.com/security/data/cve/CVE-2008-4823.html

https://www.redhat.com/security/data/cve/CVE-2008-4824.html

https://www.redhat.com/security/data/cve/CVE-2008-5361.html

https://www.redhat.com/security/data/cve/CVE-2008-5362.html

https://www.redhat.com/security/data/cve/CVE-2008-5363.html

http://www.adobe.com/support/security/bulletins/apsb08-18.html

http://www.adobe.com/support/security/bulletins/apsb08-20.html

http://www.adobe.com/support/security/bulletins/apsb08-22.html

http://www.adobe.com/products/flashplayer/

http://rhn.redhat.com/errata/RHSA-2008-0980.html

Plugin 詳細資訊

嚴重性: Critical

ID: 63870

檔案名稱: redhat-RHSA-2008-0980.nasl

版本: 1.10

類型: local

代理程式: unix

已發布: 2013/1/24

已更新: 2021/1/14

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:flash-plugin, cpe:/o:redhat:enterprise_linux:3, cpe:/o:redhat:enterprise_linux:4, cpe:/o:redhat:enterprise_linux:4.7

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2008/11/18

參考資訊

CVE: CVE-2007-4324, CVE-2007-6243, CVE-2008-3873, CVE-2008-4401, CVE-2008-4503, CVE-2008-4818, CVE-2008-4819, CVE-2008-4821, CVE-2008-4822, CVE-2008-4823, CVE-2008-4824, CVE-2008-5361, CVE-2008-5362, CVE-2008-5363

CWE: 20, 200, 264, 399, 79

RHSA: 2008:0980