Novell File Reporter Engine RECORD 元素標籤剖析溢位 (經認證的檢查)

high Nessus Plugin ID 55471

概要

遠端 Windows 主機含有一項容易遭受遠端緩衝區溢位攻擊的服務。

說明

遠端 Windows 主機上安裝的 Novell File Reporter (NFR) Engine 版本比 1.0.2.53 舊。因此,據報其在處理傳送至用來與 NFR Agent 進行通訊的 TCP 連接埠 (通常為 3035) 之 HTTP 要求時有一個瑕疵。具體而言,當剖析「<RECORD>」元素內的標籤時,應用程式無法在對於 memcpy 的呼叫中使用使用者提供之字串之前,檢查這些字串的大小。

擁有該服務存取權的未經驗證之遠端攻擊者可利用此弱點,損毀處理程序執行緒的堆疊,可能進而導致在 SYSTEM 帳戶的內容下執行任意程式碼。

解決方案

套用 Novell 公告中提及的安全性修補程式。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-11-227/

https://www.securityfocus.com/archive/1/518632/30/0/threaded

http://download.novell.com/Download?buildid=leLxi7tQACs~

Plugin 詳細資訊

嚴重性: High

ID: 55471

檔案名稱: novell_file_reporter_engine_1_0_2_53.nasl

版本: 1.10

類型: local

代理程式: windows

系列: Windows

已發布: 2011/6/30

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 9.7

時間分數: 8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:P

弱點資訊

CPE: cpe:/a:novell:file_reporter

必要的 KB 項目: SMB/Registry/Enumerated

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/6/27

弱點發布日期: 2011/6/27

可惡意利用

CANVAS (White_Phosphorus)

Core Impact

參考資訊

CVE: CVE-2011-2220

BID: 48470

Secunia: 45065