EMC AutoStart ftAgent 多個遠端程式碼執行弱點

critical Nessus Plugin ID 55995

Synopsis

遠端 Windows 主機上的應用程式受到多個遠端程式碼執行弱點影響。

描述

據報告,遠端主機上的 EMC AutoStart 版本包含多個遠端程式碼執行弱點:

- 建立要寫入記錄中的錯誤訊息時,封包中受使用者控制的字串做為引數,用於含有格式字串的函式內。該函式產生的結果會寫入堆疊上靜態大小的緩衝區中,這可導致緩衝區溢位。

- 在處理內含 opcode 0x11 的訊息時,ftAgent.exe 可對使用者提供之未經驗證的值執行算術,而該值用於判斷新堆積緩衝區的大小。
這會允許潛在的整數包裝導致堆積型緩衝區溢位。

- 在處理內含 opcode 0x140 的訊息時,ftAgent.exe 可對使用者提供之未經驗證的值執行算術,而該值用於判斷新堆積緩衝區的大小。
這會允許潛在的整數包裝導致堆積型緩衝區溢位。

失敗的攻擊可能導致拒絕服務。

解決方案

升級至 5.4.1 或更新版本。

另請參閱

https://www.securityfocus.com/archive/1/519371

https://www.zerodayinitiative.com/advisories/ZDI-11-273/

https://www.zerodayinitiative.com/advisories/ZDI-11-274/

https://www.zerodayinitiative.com/advisories/ZDI-11-275/

Plugin 詳細資訊

嚴重性: Critical

ID: 55995

檔案名稱: emc_autostart_ftagent_code_exec.nasl

版本: 1.14

類型: local

代理程式: windows

系列: Windows

已發布: 2011/8/26

已更新: 2018/11/15

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:F/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:emc:autostart

必要的 KB 項目: SMB/Registry/Enumerated

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/8/18

弱點發布日期: 2010/8/18

惡意利用途徑

Core Impact

ExploitHub (EH-11-185)

參考資訊

CVE: CVE-2011-2735

BID: 49238