Shockwave Player < 11.6.0.626 (APSB11-17)

high Nessus 插件 ID 55142

简介

远程 Windows 主机包含受多种漏洞影响的 Web 浏览器插件。

描述

远程 Windows 主机包含的一个 Adobe Shockwave Player 版本低于 11.6.0.626。此类版本可能会受到以下问题的影响:

- 多个内存损坏漏洞影响了“Dirapi.dll”组件,可导致执行任意代码。(CVE-2011-0317、CVE-2011-0318、CVE-2011-0319、CVE-2011-0320、CVE-2011-2119、CVE-2011-0335、CVE-2011-2122)

- 因不明设计缺陷造成一个执行任意代码漏洞。(CVE-2011-2108)

- 多个整数溢出漏洞影响了“Dirapi.dll”组件,可导致执行任意代码。(CVE-2011-2109)

- 多个内存损坏漏洞影响了“IML32.dll”组件,可导致执行任意代码。(CVE-2011-2111、CVE-2011-2115、CVE-2011-2116)

- 多个缓冲区溢出漏洞影响了“IML32.dll”组件,可导致执行任意代码。(CVE-2011-2112)

- 多个缓冲区溢出漏洞影响了“Shockwave3DAsset.dll”组件,可导致执行任意代码。(CVE-2011-2113)

- 多个不明内存损坏漏洞可导致执行任意代码。(CVE-2011-2114、CVE-2011-2117、CVE-2011-2124、CVE-2011-2127、CVE-2011-2128)

- 一个输入验证漏洞影响了“FLV ASSET Xtra.dll”组件,可导致执行任意代码。(CVE-2011-2118)

- 一个整数溢出漏洞影响了“CursorAsset x32”组件,可导致执行任意代码。(CVE-2011-2120)

- 一个不明整数溢出漏洞可导致执行任意代码。(CVE-2011-2121)

- 一个整数溢出漏洞影响了“Shockwave 3D Asset x32”组件,可导致执行任意代码。(CVE-2011-2123)

- 一个缓冲区溢出漏洞影响了“Dirapix.dll”组件,可导致执行任意代码。(CVE-2011-2125)

- 一个不明缓冲区溢出漏洞可导致执行任意代码。(CVE-2011-2126)

解决方案

升级到 Adobe Shockwave 11.6.0.626 或更高版本。

另见

http://www.zerodayinitiative.com/advisories/ZDI-11-200/

http://www.zerodayinitiative.com/advisories/ZDI-11-201/

http://www.zerodayinitiative.com/advisories/ZDI-11-202/

http://www.zerodayinitiative.com/advisories/ZDI-11-203/

http://www.zerodayinitiative.com/advisories/ZDI-11-204/

http://www.zerodayinitiative.com/advisories/ZDI-11-205/

http://www.zerodayinitiative.com/advisories/ZDI-11-206/

http://www.zerodayinitiative.com/advisories/ZDI-11-207/

http://www.zerodayinitiative.com/advisories/ZDI-11-208/

http://www.zerodayinitiative.com/advisories/ZDI-11-209/

http://www.zerodayinitiative.com/advisories/ZDI-11-210/

http://www.zerodayinitiative.com/advisories/ZDI-11-211/

http://www.zerodayinitiative.com/advisories/ZDI-11-212/

http://www.zerodayinitiative.com/advisories/ZDI-11-213/

http://www.zerodayinitiative.com/advisories/ZDI-11-214/

http://www.zerodayinitiative.com/advisories/ZDI-11-215/

http://www.zerodayinitiative.com/advisories/ZDI-11-216/

http://www.zerodayinitiative.com/advisories/ZDI-11-217/

http://www.zerodayinitiative.com/advisories/ZDI-12-041/

http://www.adobe.com/support/security/bulletins/apsb11-17.html

插件详情

严重性: High

ID: 55142

文件名: shockwave_player_apsb11-17.nasl

版本: 1.9

类型: local

代理: windows

系列: Windows

发布时间: 2011/6/15

最近更新时间: 2018/7/27

支持的传感器: Nessus Agent

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:adobe:shockwave_player

必需的 KB 项: SMB/shockwave_player

易利用性: No known exploits are available

补丁发布日期: 2011/6/14

漏洞发布日期: 2011/6/14

参考资料信息

CVE: CVE-2011-0317, CVE-2011-0318, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335, CVE-2011-2108, CVE-2011-2109, CVE-2011-2111, CVE-2011-2112, CVE-2011-2113, CVE-2011-2114, CVE-2011-2115, CVE-2011-2116, CVE-2011-2117, CVE-2011-2118, CVE-2011-2119, CVE-2011-2120, CVE-2011-2121, CVE-2011-2122, CVE-2011-2124, CVE-2011-2125, CVE-2011-2126, CVE-2011-2127, CVE-2011-2128

BID: 48273, 48275, 48278, 48284, 48286, 48287, 48288, 48289, 48290, 48291, 48292, 48294, 48296, 48297, 48298, 48299, 48300, 48302, 48304, 48306, 48307, 48308, 48309, 48310, 48311