macOS 10.13.x < 10.13.1 Multiple Vulnerabilities

high Nessus 插件 ID 104378
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程主机缺少用于修复多个安全漏洞的 macOS 更新。

描述

远程主机正在运行的 Mac OS X 版本为低于 10.13.1 的 10.13.x。因而会受到以下组件中的多个漏洞影响:- APFS - curl - Dictionary Widget - Kernel - StreamingZip - tcpdump - Wi-Fi 请注意,如果成功利用最严重的问题则可能导致执行任意代码。

解决方案

升级版本到 macOS 10.13.1 或更高版本。

另见

https://support.apple.com/en-us/HT208221

http://www.nessus.org/u?3881783e

插件详情

严重性: High

ID: 104378

文件名: macos_10_13_1.nasl

版本: 1.8

类型: combined

代理: macosx

发布时间: 2017/11/3

最近更新时间: 2019/6/19

依存关系: ssh_get_info.nasl, os_fingerprint.nasl

风险信息

CVSS 分数来源: CVE-2017-7170

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:U/RL:OF/RC:C

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:apple:mac_os_x, cpe:/o:apple:macos

易利用性: No known exploits are available

补丁发布日期: 2017/10/31

漏洞发布日期: 2016/7/18

参考资料信息

CVE: CVE-2017-1000100, CVE-2017-1000101, CVE-2017-11108, CVE-2017-11541, CVE-2017-11542, CVE-2017-11543, CVE-2017-12893, CVE-2017-12894, CVE-2017-12895, CVE-2017-12896, CVE-2017-12897, CVE-2017-12898, CVE-2017-12899, CVE-2017-12900, CVE-2017-12901, CVE-2017-12902, CVE-2017-12985, CVE-2017-12986, CVE-2017-12987, CVE-2017-12988, CVE-2017-12989, CVE-2017-12990, CVE-2017-12991, CVE-2017-12992, CVE-2017-12993, CVE-2017-12994, CVE-2017-12995, CVE-2017-12996, CVE-2017-12997, CVE-2017-12998, CVE-2017-12999, CVE-2017-13000, CVE-2017-13001, CVE-2017-13002, CVE-2017-13003, CVE-2017-13004, CVE-2017-13005, CVE-2017-13006, CVE-2017-13007, CVE-2017-13008, CVE-2017-13009, CVE-2017-13010, CVE-2017-13011, CVE-2017-13012, CVE-2017-13013, CVE-2017-13014, CVE-2017-13015, CVE-2017-13016, CVE-2017-13017, CVE-2017-13018, CVE-2017-13019, CVE-2017-13020, CVE-2017-13021, CVE-2017-13022, CVE-2017-13023, CVE-2017-13024, CVE-2017-13025, CVE-2017-13026, CVE-2017-13027, CVE-2017-13028, CVE-2017-13029, CVE-2017-13030, CVE-2017-13031, CVE-2017-13032, CVE-2017-13033, CVE-2017-13034, CVE-2017-13035, CVE-2017-13036, CVE-2017-13037, CVE-2017-13038, CVE-2017-13039, CVE-2017-13040, CVE-2017-13041, CVE-2017-13042, CVE-2017-13043, CVE-2017-13044, CVE-2017-13045, CVE-2017-13046, CVE-2017-13047, CVE-2017-13048, CVE-2017-13049, CVE-2017-13050, CVE-2017-13051, CVE-2017-13052, CVE-2017-13053, CVE-2017-13054, CVE-2017-13055, CVE-2017-13077, CVE-2017-13078, CVE-2017-13080, CVE-2017-13687, CVE-2017-13688, CVE-2017-13689, CVE-2017-13690, CVE-2017-13725, CVE-2017-13786, CVE-2017-13799, CVE-2017-13800, CVE-2017-13801, CVE-2017-13804, CVE-2017-13808, CVE-2017-13811, CVE-2017-13852, CVE-2017-13907, CVE-2017-7170, CVE-2018-4390, CVE-2018-4391

BID: 100249, 100286, 100913, 100914, 101274, 99938, 99939, 99940, 99941

APPLE-SA: APPLE-SA-2017-10-31-2

IAVA: 2017-A-0310