CA Gateway Security 格式錯誤的 HTTP 封包遠端程式碼執行

critical Nessus Plugin ID 55692

Synopsis

遠端 Windows 主機包含一個受到程式碼執行弱點影響的安全性應用程式。

描述

根據其版本號碼,遠端 Windows 主機上安裝的 CA Gateway Security 受到一個程式碼執行弱點影響,該弱點是因處理連接埠 8080 上的特製 HTTP 要求時發生堆積損毀情形所造成。

未經驗證的遠端攻擊者可惡意利用此瑕疵,在需要執行受影響應用程式之使用者權限的主機上執行任意程式碼。

解決方案

升級至 CA Gateway Security 9.0 或更新版本,或是套用公告中提及的修正。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-11-237/

https://seclists.org/bugtraq/2011/Jul/128

http://www.nessus.org/u?5d309d2b

http://www.nessus.org/u?621b2a3c

Plugin 詳細資訊

嚴重性: Critical

ID: 55692

檔案名稱: ca_gateway_security_code_exec.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2011/7/26

已更新: 2018/11/15

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:ca:etrust_antivirus_gateway

必要的 KB 項目: SMB/CA Gateway Security/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/7/20

弱點發布日期: 2011/7/20

參考資訊

CVE: CVE-2011-2667

BID: 48813

Secunia: 45332