Trading Technologies Messaging remove_park 堆疊溢位

critical Nessus Plugin ID 137053

Synopsis

遠端主機上執行的一個安全交易應用程式受到遠端程式碼執行弱點影響。

描述

遠端主機上執行的 Trading Technologies Messaging (TTM) 受到遠端程式碼執行弱點影響,這是因為在處理 remove_park 訊息時,應用程式未驗證使用者提供的資料便將之複製到固定長度的堆疊型緩衝區。未經驗證的遠端攻擊者可透過特別建構的訊息,利用此弱點在系統上以 SYSTEM 權限執行任意程式碼。

請注意,據報該產品也受到其他弱點影響,但是此外掛程式尚未針對這些問題進行測試。

解決方案

將 Trading Technologies Messaging 更新至 7.1.28.3 或更新版本。

Plugin 詳細資訊

嚴重性: Critical

ID: 137053

檔案名稱: tt_ttm_zdi-20-586.nasl

版本: 1.2

類型: remote

系列: General

已發布: 2020/6/3

已更新: 2022/4/11

組態: 啟用徹底檢查

風險資訊

CVSS 評分論據: Correspond to zdi cvss3 score

CVSS v2

風險因素: Critical

基本分數: 10

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: manual

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: x-cpe:/a:trading_technologies:ttm

修補程式發佈日期: 2020/3/26

弱點發布日期: 2020/5/6

參考資訊