BlackBerry < 10.1.0.1880 多种 Flash Player 代码执行漏洞

critical Nessus 插件 ID 71992

简介

BlackBerry 10 OS 版本受到多种远程代码执行漏洞的影响。

描述

移动设备使用的 BlackBerry 10 OS 版本低于 10.1.0.1880。因此,它受到随附的 Flash Player 版本中以下漏洞的影响:

- 存在多种内存损坏问题,允许未经身份验证的远程攻击者造成拒绝服务或执行任意代码。(CVE-2013-1378、CVE-2013-1379、CVE-2013-1380)

- 存在整数溢出情况,允许未经身份验证的远程攻击者执行任意代码。(CVE-2013-2555)

请注意,此插件仅依赖所安装的操作系统版本,未尝试验证是否在设备的浏览器中禁用 Flash 内容。

解决方案

升级到 BlackBerry 10.1.0.1880 或更高版本。或者,请参考供应商的公告来禁用 Flash 内容。

另见

http://support.blackberry.com/kb/articleDetail?ArticleNumber=000035565

插件详情

严重性: Critical

ID: 71992

文件名: blackberry_10_1_0_1880.nbin

版本: 1.92

类型: local

发布时间: 2014/1/16

最近更新时间: 2024/3/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2013-2555

漏洞信息

CPE: cpe:/o:blackberry:blackberry_os, cpe:/a:adobe:flash_player

必需的 KB 项: mdm/dependency/unlocked

易利用性: No known exploits are available

补丁发布日期: 2013/5/14

漏洞发布日期: 2013/3/7

参考资料信息

CVE: CVE-2013-1378, CVE-2013-1379, CVE-2013-1380, CVE-2013-2555

BID: 58396, 58947, 58949, 58951