FreeBSD:Flash player -- www/linux-*-flashplugin11 中的多种安全漏洞 (ca44b64c-4453-11e4-9ea1-c485083ca99c)

critical Nessus 插件 ID 77885

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Adobe 报告:

这些更新解决了可能导致崩溃,并可能允许攻击者控制受影响系统的漏洞。

解决方案

更新受影响的数据包。

另见

https://helpx.adobe.com/security/products/flash-player/apsb14-21.html

http://www.nessus.org/u?bcbebcac

插件详情

严重性: Critical

ID: 77885

文件名: freebsd_pkg_ca44b64c445311e49ea1c485083ca99c.nasl

版本: 1.14

类型: local

发布时间: 2014/9/26

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Critical

分数: 9.4

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:linux-c6-flashplugin, p-cpe:/a:freebsd:freebsd:linux-f10-flashplugin, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/9/25

漏洞发布日期: 2014/9/9

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Flash Player copyPixelsToByteArray Method Integer Overflow)

参考资料信息

CVE: CVE-2014-0547, CVE-2014-0548, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, CVE-2014-0553, CVE-2014-0554, CVE-2014-0555, CVE-2014-0556, CVE-2014-0557, CVE-2014-0559