SuSE 11.3 安全性更新:flash-player (SAT 修補程式編號 10615)

critical Nessus Plugin ID 82819

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

Adobe Flash Player 已更新至 11.2.202.457 版,可修正數個導致遠端程式碼執行的安全性問題。

據報告,CVE-2015-3043 在環境中遭到惡意利用。

已修正下列弱點:

- 可導致程式碼執行的記憶體損毀弱點。(CVE-2015-0347 / CVE-2015-0350 / CVE-2015-0352 / CVE-2015-0353 / CVE-2015-0354 / CVE-2015-0355 / CVE-2015-0360 / CVE-2015-3038 / CVE-2015-3041 / CVE-2015-3042 / CVE-2015-3043)

- 可導致程式碼執行的類型混淆弱點。(CVE-2015-0356)

- 可導致程式碼執行的緩衝區溢位弱點。(CVE-2015-0348)

- 可導致程式碼執行的釋放後使用弱點。(CVE-2015-0349 / CVE-2015-0351 / CVE-2015-0358 / CVE-2015-3039)

- 可導致程式碼執行的重複釋放弱點。(CVE-2015-0346 / CVE-2015-0359)

- 可遭利用來繞過 ASLR 的記憶體洩漏弱點。(CVE-2015-0357 / CVE-2015-3040)

- 可導致資訊洩漏的安全性繞過弱點。(CVE-2015-3044)

解決方案

套用 SAT 修補程式編號 10615。

另請參閱

http://support.novell.com/security/cve/CVE-2015-0357.html

http://support.novell.com/security/cve/CVE-2015-0358.html

http://support.novell.com/security/cve/CVE-2015-0359.html

http://support.novell.com/security/cve/CVE-2015-0360.html

http://support.novell.com/security/cve/CVE-2015-3038.html

http://support.novell.com/security/cve/CVE-2015-3039.html

http://support.novell.com/security/cve/CVE-2015-3040.html

http://support.novell.com/security/cve/CVE-2015-3041.html

http://support.novell.com/security/cve/CVE-2015-3042.html

http://support.novell.com/security/cve/CVE-2015-3043.html

http://support.novell.com/security/cve/CVE-2015-3044.html

https://bugzilla.novell.com/show_bug.cgi?id=927089

http://support.novell.com/security/cve/CVE-2015-0346.html

http://support.novell.com/security/cve/CVE-2015-0347.html

http://support.novell.com/security/cve/CVE-2015-0348.html

http://support.novell.com/security/cve/CVE-2015-0349.html

http://support.novell.com/security/cve/CVE-2015-0350.html

http://support.novell.com/security/cve/CVE-2015-0351.html

http://support.novell.com/security/cve/CVE-2015-0352.html

http://support.novell.com/security/cve/CVE-2015-0353.html

http://support.novell.com/security/cve/CVE-2015-0354.html

http://support.novell.com/security/cve/CVE-2015-0355.html

http://support.novell.com/security/cve/CVE-2015-0356.html

Plugin 詳細資訊

嚴重性: Critical

ID: 82819

檔案名稱: suse_11_flash-player-150415.nasl

版本: 1.14

類型: local

代理程式: unix

已發布: 2015/4/16

已更新: 2022/3/8

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.4

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:flash-player, p-cpe:/a:novell:suse_linux:11:flash-player-gnome, p-cpe:/a:novell:suse_linux:11:flash-player-kde4, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/4/15

CISA 已知遭惡意利用弱點到期日: 2022/3/24

可惡意利用

Core Impact

Metasploit (Adobe Flash Player Nellymoser Audio Decoding Buffer Overflow)

參考資訊

CVE: CVE-2015-0346, CVE-2015-0347, CVE-2015-0348, CVE-2015-0349, CVE-2015-0350, CVE-2015-0351, CVE-2015-0352, CVE-2015-0353, CVE-2015-0354, CVE-2015-0355, CVE-2015-0356, CVE-2015-0357, CVE-2015-0358, CVE-2015-0359, CVE-2015-0360, CVE-2015-3038, CVE-2015-3039, CVE-2015-3040, CVE-2015-3041, CVE-2015-3042, CVE-2015-3043, CVE-2015-3044