| JVNDB-2010-002313 | 
| Adobe Flash に脆弱性 | 
|
| 
 
Adobe Flash には、任意のコードが実行される脆弱性が存在します。
 Adobe Flash には、メモリ破損の脆弱性が存在し、任意のコードが実行される可能性があります。
 
 なお、本脆弱性を使用した攻撃活動が確認されています。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 9.3 (危険) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 全面的完全性への影響(I): 全面的可用性への影響(A): 全面的 
  
 | 
|
| 
 
	
 | 
| 
 
	アップル
	
		アドビシステムズApple Mac OS X v10.5.8Apple Mac OS X v10.6 から v10.6.4Apple Mac OS X Server v10.5.8Apple Mac OS X Server v10.6 から v10.6.4 
		オラクルAdobe Acrobat 9.4 およびそれ以前の Windows 版、Macintosh 版Adobe Flash Player 10.1.85.3 およびそれ以前の Windows 版、Macintosh 版、Linux 版、Solaris 版Adobe Flash Player Adobe Flash Player 10.1.95.2 およびそれ以前の Android 版Adobe Reader 9.4 およびそれ以前の Windows 版、Macintosh 版、UNIX 版 
		ターボリナックス
	
	レッドハットOracle Solaris 10 Oracle Solaris 11 Express 
		Red Hat Enterprise Linux Extras 4 extras Red Hat Enterprise Linux Extras 4.8.z extras Red Hat Enterprise Linux Server Supplementary 6 Red Hat Enterprise Linux Workstation Supplementary 6 RHEL Desktop Supplementary 5 (client) RHEL Desktop Supplementary 6 RHEL Supplementary 5 (server)  | 
| 
 
	
 | 
|
| 
 
細工された Flash コンテンツが埋め込まれたドキュメントを閲覧することで、任意のコードを実行される可能性があります。
 | 
|
| 
 
[アップデートする]Adobe が提供する情報をもとにアップデートしてください。
 
 なお、Adobe によると 2010年11月9日までに Android 版 のアップデートが提供される予定です。
 また、Adobe Reader および Acrobat のアップデートは、2010年11月15日の週に提供される予定です。
 
 [ワークアラウンドを実施する]
 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
 
 * ウェブブラウザで Flash を無効にする
 * Adobe Reader 9 で Flash と 3D & Multimedia サポートを無効にする
 * ウェブブラウザ上での PDF ファイルの自動表示を無効にする
 PDF の自動表示を無効にする設定方法は、ウェブブラウザにより異なります。
 * Adobe Reader および Acrobat で JavaScript を無効にする
 * 不審な PDF ファイルを開かない
 不審なメールに添付されている PDF ファイルを開いたり、不審なウェブサイトに掲載されている PDF ファイルを開かないようにする。
 | 
|
| 
 
	アップル
	
	アドビシステムズ
	
	オラクル
	
	ターボリナックス
	
	レッドハット
	
 | 
|
| 
 
	バッファエラー(CWE-119) [NVD評価] | 
|
| 
 
	CVE-2010-3654 | 
|
| 
 
	JVN : JVNVU#298081 JVN : JVNVU#331391 National Vulnerability Database (NVD) : CVE-2010-3654 JPCERT 緊急報告 : JPCERT-AT-2010-0029 警察庁 @police : アドビシステムズ社の Adobe Flash Player のセキュリティ修正プログラムについて US-CERT Vulnerability Note : VU#298081 IPA 緊急対策情報 : 20101105-adobe Secunia Advisory : SA41917 Secunia Advisory : SA42030 SecurityFocus : 44504 VUPEN Security : VUPEN/ADV-2010-2810 VUPEN Security : VUPEN/ADV-2010-2811 VUPEN Security : VUPEN/ADV-2010-2903  | 
|
| 
 
	[2010年11月17日]掲載
 [2010年12月08日]
 ベンダ情報:アドビシステムズ (cpsid_88012) を追加
 ベンダ情報:アドビシステムズ (APSA10-05) を追加
 ベンダ情報:アドビシステムズ (APSB10-28) を追加
 ベンダ情報:レッドハット (RHSA-2010:0934) を追加
 [2011年02月02日]
 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_adobe_flash1) の情報を追加
 ベンダ情報:オラクル (multiple_vulnerabilities_in_adobe_flash1) を追加
 [2011年02月25日]
 影響を受けるシステム:ターボリナックス (TLSA-2011-2) の情報を追加
 ベンダ情報:ターボリナックス (TLSA-2011-2) を追加
 
 |