SuSE 11.1 安全更新:flash-player(SAT 修补程序编号 5817)

critical Nessus 插件 ID 57996

简介

远程 SuSE 11 主机缺少安全更新。

描述

flash-player 已更新到版本 11.1.102.62。

它修复大量安全问题,其中一些问题已在通常环境中被利用。

有关详细信息,请参阅:

https://www.adobe.com/support/security/bulletins/apsb12-03.html

这些漏洞可造成崩溃并可能允许攻击者控制受影响的系统。此更新还解决一个通用跨站脚本漏洞,如果用户访问恶意网站,该漏洞可被用于在任何网站或 webmail 提供程序上代表用户执行操作。据报告称此漏洞 (CVE-2012-0767) 在通常环境中被利用于主动定向攻击,这些攻击旨在诱骗用户点击电子邮件消息中提供的恶意链接(仅限 Windows 上的 Internet Explorer)。

解决方案

应用 SAT 修补程序编号 5817。

另见

https://bugzilla.novell.com/show_bug.cgi?id=747297

http://support.novell.com/security/cve/CVE-2012-0751.html

http://support.novell.com/security/cve/CVE-2012-0752.html

http://support.novell.com/security/cve/CVE-2012-0753.html

http://support.novell.com/security/cve/CVE-2012-0754.html

http://support.novell.com/security/cve/CVE-2012-0755.html

http://support.novell.com/security/cve/CVE-2012-0756.html

http://support.novell.com/security/cve/CVE-2012-0767.html

插件详情

严重性: Critical

ID: 57996

文件名: suse_11_flash-player-120216.nasl

版本: 1.18

类型: local

代理: unix

发布时间: 2012/2/17

最近更新时间: 2022/6/8

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.6

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:flash-player, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/2/16

CISA 已知可遭利用的漏洞到期日期: 2022/6/22

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Flash Player MP4 "cprt" Overflow)

参考资料信息

CVE: CVE-2012-0751, CVE-2012-0752, CVE-2012-0753, CVE-2012-0754, CVE-2012-0755, CVE-2012-0756, CVE-2012-0767