【活用ガイド】

JVNDB-2010-001618

Adobe Flash Player および Adobe AIR における任意のコードを実行される脆弱性

概要

Adobe Flash Player および Adobe AIR には、不適切な length 計算 による STSC、STSZ および STCO atoms の処理に不備があるため、サービス運用妨害 (DoS) 状態となる、または任意のコードを実行される脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 9.3 (危険) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 中
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 全面的
  • 完全性への影響(I): 全面的
  • 可用性への影響(A): 全面的
影響を受けるシステム


アップル
  • Apple Mac OS X v10.5.8
  • Apple Mac OS X v10.6 から v10.6.4
  • Apple Mac OS X Server v10.5.8
  • Apple Mac OS X Server v10.6 から v10.6.4
アドビシステムズ
  • Adobe AIR 1.5.3.9130 およびそれ以前
  • Adobe Flash Player 10.0.45.2 およびそれ以前
ターボリナックス
  • Turbolinux Client 2008 
レッドハット
  • Red Hat Enterprise Linux Extras 3 extras 
  • Red Hat Enterprise Linux Extras 4 extras 
  • Red Hat Enterprise Linux Extras 4.8.z extras 
  • RHEL Desktop Supplementary 5 (client) 
  • RHEL Supplementary 5 (server) 
  • RHEL Supplementary EUS 5.4.z (server) 

想定される影響

攻撃者により、サービス運用妨害 (DoS) 状態にされる、または任意のコードを実行される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

アップル
  • Apple Security Updates : HT4435
  • Apple セキュリティアップデート : HT4435
アドビシステムズ ターボリナックス レッドハット 富士通
  • 富士通 セキュリティ情報 : TA10-159A
  • 富士通 セキュリティ情報 : TA10-162A
CWEによる脆弱性タイプ一覧  CWEとは?

  1. バッファエラー(CWE-119) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2010-2162
参考情報

  1. JVN : JVNTA10-159A
  2. JVN : JVNTA10-162A
  3. JVN : JVNVU#331391
  4. JVN Status Tracking Notes : JVNTR-2010-16
  5. National Vulnerability Database (NVD) : CVE-2010-2162
  6. JPCERT 緊急報告 : JPCERT-AT-2010-0015
  7. JPCERT 緊急報告 : JPCERT-AT-2010-0017
  8. 警察庁 @police : アドビシステムズ社の Adobe Flash Player のセキュリティ修正プログラムについて
  9. US-CERT Cyber Security Alerts : SA10-159A
  10. US-CERT Cyber Security Alerts : SA10-162A
  11. US-CERT Technical Cyber Security Alert : TA10-159A
  12. US-CERT Technical Cyber Security Alert : TA10-162A
  13. IPA 緊急対策情報 : 20100611-adobe
  14. Secunia Advisory : SA40026
  15. Secunia Advisory : SA40144
  16. SecurityFocus : 40801
  17. SecurityTracker : 1024085
  18. SecurityTracker : 1024086
  19. VUPEN Security : VUPEN/ADV-2010-1421
  20. VUPEN Security : VUPEN/ADV-2010-1432
  21. VUPEN Security : VUPEN/ADV-2010-1453
  22. VUPEN Security : VUPEN/ADV-2010-1522
更新履歴

  • [2010年07月06日]
      掲載
    [2010年11月29日]
      影響を受けるシステム:アップル (HT4435) の情報を追加
      ベンダ情報:アップル (HT4435) を追加