Novell ZENworks Handheld Management ZfHIPCND.exe 特製 TCP 要求遠端溢位

critical Nessus Plugin ID 51833

概要

遠端 Windows 主機含有容易遭受緩衝區溢位攻擊的網路服務。

說明

根據其構建日期,遠端主機上 ZENworks Handheld Management 存取點處理程序 (ZfHIPCND.exe) 的版本受到一個緩衝區溢位弱點影響,這是因為在初始化緩衝區期間無法容納大小可變的資料所導致。

依預設,此處理程序在 TCP 連接埠 2400 上接聽。可連線到該連接埠之未經驗證的遠端攻擊者可利用此問題,在以 SYSTEM 權限執行之受影響應用程式的內容中執行任意程式碼。

解決方案

套用 ZENworks 7 Handheld Management Support Pack 1 Interim Release 4 Hot Patch 6 或更新版本。

另請參閱

https://www.securityfocus.com/archive/1/archive/1/516045/100/0/threaded

https://support.microfocus.com/kb/doc.php?id=7007663

http://download.novell.com/Download?buildid=x_x4cdA5yT8~

https://www.zerodayinitiative.com/advisories/ZDI-11-026/

https://seclists.org/fulldisclosure/2011/Jan/472

Plugin 詳細資訊

嚴重性: Critical

ID: 51833

檔案名稱: zenworks_zfhipcnd_opcode2_overflow.nasl

版本: 1.9

類型: local

代理程式: windows

系列: Windows

已發布: 2011/2/1

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

必要的 KB 項目: SMB/ZENworks/ZfHIPCND/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/1/26

弱點發布日期: 2011/1/26

參考資訊

CVE: CVE-2011-0742

BID: 46024