Adobe Shockwave Player <= 11.5.9.620 (APSB11) (Mac OS X)

high Nessus Plugin ID 80176

概要

遠端 Mac OS X 主機含有一個受到多個弱點影響的網頁瀏覽器外掛程式。

說明

遠端 Mac OS X 主機上有一個版本為 11.5.9.620 或更舊的 Adobe Shockwave Player。因此,該應用程式受到多個弱點影響:

-「Dirapi.dll」元件受到多個記憶體損毀弱點影響,可導致任意程式碼執行。(CVE-2011-0317、CVE-2011-0318、CVE-2011-0319、CVE-2011-0320、CVE-2011-2119、CVE-2011-0335、CVE-2011-2122)

- 出現任意程式碼執行弱點,這是不明設計缺陷所致。(CVE-2011-2108)

-「Dirapi.dll」元件受到多個整數溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2109)

-「IML32.dll」元件受到多個記憶體損毀弱點影響,可導致任意程式碼執行。(CVE-2011-2111、CVE-2011-2115、CVE-2011-2116)

-「IML32.dll」元件受到多個緩衝區溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2112)

- 「Shockwave3DAsset」元件受到多個緩衝區溢位影響,可導致任意程式碼執行。(CVE-2011-2113)

- 多個不明記憶體損毀弱點可導致任意程式碼執行。(CVE-2011-2114、CVE-2011-2117、CVE-2011-2124、CVE-2011-2127、CVE-2011-2128)

-「FLV ASSET Xtra」元件受到輸入驗證弱點影響,可導致任意程式碼執行。(CVE-2011-2118)

-「CursorAsset x32」元件受到整數溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2120)

- 不明整數溢位弱點可導致任意程式碼執行。(CVE-2011-2121)

-「Shockwave 3D Asset x32」元件受到整數溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2123)

-「Dirapix.dll」元件受到緩衝區溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2125)

- 不明緩衝區溢位弱點可導致任意程式碼執行。(CVE-2011-2126)

解決方案

升級至 Adobe Shockwave 11.6.0.626 或更新版本。

另請參閱

http://www.zerodayinitiative.com/advisories/ZDI-11-202/

http://www.zerodayinitiative.com/advisories/ZDI-11-203/

http://www.zerodayinitiative.com/advisories/ZDI-11-204/

http://www.zerodayinitiative.com/advisories/ZDI-11-205/

http://www.zerodayinitiative.com/advisories/ZDI-11-206/

http://www.zerodayinitiative.com/advisories/ZDI-11-207/

http://www.zerodayinitiative.com/advisories/ZDI-11-208/

http://www.zerodayinitiative.com/advisories/ZDI-11-209/

http://www.zerodayinitiative.com/advisories/ZDI-11-210/

http://www.zerodayinitiative.com/advisories/ZDI-11-211/

http://www.zerodayinitiative.com/advisories/ZDI-11-212/

http://www.zerodayinitiative.com/advisories/ZDI-11-213/

http://www.zerodayinitiative.com/advisories/ZDI-11-214/

http://www.zerodayinitiative.com/advisories/ZDI-11-200/

http://www.zerodayinitiative.com/advisories/ZDI-11-201/

http://www.zerodayinitiative.com/advisories/ZDI-11-215/

http://www.zerodayinitiative.com/advisories/ZDI-11-216/

http://www.zerodayinitiative.com/advisories/ZDI-11-217/

http://www.zerodayinitiative.com/advisories/ZDI-12-041/

http://www.adobe.com/support/security/bulletins/apsb11-17.html

Plugin 詳細資訊

嚴重性: High

ID: 80176

檔案名稱: macosx_shockwave_player_apsb11-17.nasl

版本: 1.4

類型: local

代理程式: macosx

已發布: 2014/12/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:adobe:shockwave_player

必要的 KB 項目: installed_sw/Shockwave Player, Host/MacOSX/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/6/14

弱點發布日期: 2011/6/14

參考資訊

CVE: CVE-2011-0317, CVE-2011-0318, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335, CVE-2011-2108, CVE-2011-2109, CVE-2011-2111, CVE-2011-2112, CVE-2011-2113, CVE-2011-2114, CVE-2011-2115, CVE-2011-2116, CVE-2011-2117, CVE-2011-2118, CVE-2011-2119, CVE-2011-2120, CVE-2011-2121, CVE-2011-2122, CVE-2011-2124, CVE-2011-2125, CVE-2011-2126, CVE-2011-2127, CVE-2011-2128

BID: 48273, 48275, 48278, 48284, 48286, 48287, 48288, 48289, 48290, 48291, 48292, 48294, 48296, 48297, 48298, 48299, 48300, 48302, 48304, 48306, 48307, 48308, 48309, 48310, 48311