Intel Common Base Agent CreateProcessA() 函式存在遠端命令執行弱點

critical Nessus Plugin ID 38664

概要

遠端服務似乎允許執行任意命令。

說明

遠端主機似乎正在執行 Intel landesk Common Base Agent (CBA),此版本允許將特製封包的內容作為引數傳遞至「CreateProcessA()」以在遠端主機上以 SYSTEM 權限執行。

解決方案

如果使用的是 Symantec AntiVirus Corporate Edition、Symantec Client Security 或 Symantec Endpoint Protection,請套用上述 Symantec 公告中所述的適當更新。

否則,請連絡此應用程式的廠商以取得更新。

另請參閱

http://www.nessus.org/u?3015d3c7

Plugin 詳細資訊

嚴重性: Critical

ID: 38664

檔案名稱: landesk_cba_createprocessa_cmd_exec.nasl

版本: 1.17

類型: remote

代理程式: windows

系列: Windows

已發布: 2009/5/3

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

可惡意利用

CANVAS (D2ExploitPack)

Core Impact

Metasploit (Symantec System Center Alert Management System (xfr.exe) Arbitrary Command Execution)

參考資訊

CVE: CVE-2009-1429

BID: 34671

CWE: 94

IAVA: 2009-A-0037

SECUNIA: 34856