Rocket Software UniData/UniVerse unirpc32.dll Uni RPC Service Packet 標頭遠端溢位

critical Nessus Plugin ID 51463

概要

安裝在遠端主機上的資料庫應用程式受到緩衝區溢位弱點的影響。

說明

根據其自我報告的版本,安裝在遠端 Windows 主機上的 Rocket Software UniVerse 或 UniData 受到緩衝區溢位弱點的影響。應用程式在使用 RPC 封包標頭中的大小值判斷要接收的位元組數前,無法正常驗證大小值。

未經驗證的遠端攻擊者可能會惡意利用此問題,以 SYSTEM 層級權限在遠端主機上執行任意程式碼。

解決方案

升級至 UniData 7.2.8 / UniVerse 10.3.9 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-10-294/

Plugin 詳細資訊

嚴重性: Critical

ID: 51463

檔案名稱: rocketsoftware_universe_unidata_code_exec.nasl

版本: 1.10

類型: local

代理程式: windows

系列: Windows

已發布: 2011/1/12

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: x-cpe:/a:rocketsoftware:unidata

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2010/12/23

弱點發布日期: 2010/12/23

參考資訊

BID: 45569