【活用ガイド】

JVNDB-2008-002431

Adobe Flash Player および Adobe AIR におけるサービス運用妨害 (DoS) の脆弱性

概要

Adobe Flash Player および Adobe AIR には、バージョンが異なる SWF ファイルにおける HTML リクエストの送信に関する処理に不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 4.3 (警告) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 中
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 部分的
影響を受けるシステム


アップル
  • Apple Mac OS X 10.5.8
  • Apple Mac OS X v10.6 から v10.6.4
  • Apple Mac OS X Server 10.5.8
  • Apple Mac OS X Server v10.6 から v10.6.4
アドビシステムズ
  • Adobe AIR 1.5.3.9130 およびそれ以前
  • Adobe Flash Player 10.0.45.2 およびそれ以前
ターボリナックス
  • Turbolinux Client 2008 
レッドハット
  • Red Hat Enterprise Linux Extras 3 extras 
  • Red Hat Enterprise Linux Extras 4 extras 
  • Red Hat Enterprise Linux Extras 4.8.z extras 
  • RHEL Desktop Supplementary 5 (client) 
  • RHEL Supplementary 5 (server) 
  • RHEL Supplementary EUS 5.4.z (server) 

想定される影響

第三者により、サービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

アップル
  • Apple Security Updates : HT4435
  • Apple セキュリティアップデート : HT4435
アドビシステムズ ターボリナックス レッドハット 富士通
  • 富士通 セキュリティ情報 : TA10-159A
  • 富士通 セキュリティ情報 : TA10-162A
CWEによる脆弱性タイプ一覧  CWEとは?

  1. リソース管理の問題(CWE-399) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2008-4546
参考情報

  1. JVN : JVNTA10-159A
  2. JVN : JVNTA10-162A
  3. JVN : JVNVU#331391
  4. JVN Status Tracking Notes : JVNTR-2010-16
  5. National Vulnerability Database (NVD) : CVE-2008-4546
  6. JPCERT 緊急報告 : JPCERT-AT-2010-0015
  7. JPCERT 緊急報告 : JPCERT-AT-2010-0017
  8. 警察庁 @police : アドビシステムズ社の Adobe Flash Player のセキュリティ修正プログラムについて
  9. US-CERT Cyber Security Alerts : SA10-159A
  10. US-CERT Cyber Security Alerts : SA10-162A
  11. US-CERT Technical Cyber Security Alert : TA10-159A
  12. US-CERT Technical Cyber Security Alert : TA10-162A
  13. IPA 緊急対策情報 : 20100611-adobe
  14. SecurityFocus : 31537
  15. ISS X-Force Database : 45630
  16. SecurityTracker : 1024085
  17. SecurityTracker : 1024086
  18. VUPEN Security : VUPEN/ADV-2010-1421
  19. VUPEN Security : VUPEN/ADV-2010-1432
  20. VUPEN Security : VUPEN/ADV-2010-1453
  21. VUPEN Security : VUPEN/ADV-2010-1522
更新履歴

  • [2010年07月06日]
      掲載
    [2010年11月25日]
      影響を受けるシステム:アップル (HT4435) の情報を追加
      ベンダ情報:アップル (HT4435) を追加