Intel Common Base Agent CreateProcessA() 函式存在遠端命令執行弱點

critical Nessus Plugin ID 38664

Synopsis

遠端服務似乎允許執行任意命令。

描述

遠端主機似乎正在執行 Intel landesk Common Base Agent (CBA),此版本允許將特製封包的內容作為引數傳遞至「CreateProcessA()」以在遠端主機上以 SYSTEM 權限執行。

解決方案

如果使用的是 Symantec AntiVirus Corporate Edition、Symantec Client Security 或 Symantec Endpoint Protection,請套用上述 Symantec 公告中所述的適當更新。

否則,請連絡此應用程式的廠商以取得更新。

另請參閱

http://www.nessus.org/u?3015d3c7

Plugin 詳細資訊

嚴重性: Critical

ID: 38664

檔案名稱: landesk_cba_createprocessa_cmd_exec.nasl

版本: 1.17

類型: remote

代理程式: windows

系列: Windows

已發布: 2009/5/3

已更新: 2022/4/11

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:F/RL:OF/RC:C

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

惡意利用途徑

CANVAS (D2ExploitPack)

Core Impact

Metasploit (Symantec System Center Alert Management System (xfr.exe) Arbitrary Command Execution)

參考資訊

CVE: CVE-2009-1429

BID: 34671

EDB-ID: 17699

IAVA: 2009-A-0037

SECUNIA: 34856

CWE: 94