Symantec Enterprise Vault / Oracle Outside In 多個弱點 (SYM11-011)

critical Nessus Plugin ID 56413

概要

遠端主機上安裝的封存應用程式存有多個弱點。

說明

遠端主機上安裝的 Symantec Enterprise Vault 版本使用的 Oracle Outside In 程式庫版本中包含多個記憶體損毀弱點。遠端攻擊者可透過傳送包含惡意附件之電子郵件的方式來利用這些弱點,這類郵件可在處理封存作業時導致任意程式碼執行。

解決方案

套用 SYM11-011 中提及的相關 hotfix。

請注意,8.0.5 之前的版本必須升級至 8.0.5,才能套用 hotfix。

另請參閱

http://www.nessus.org/u?8990b82a

Plugin 詳細資訊

嚴重性: Critical

ID: 56413

檔案名稱: symantec_enterprise_vault_sym11-011.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2011/10/7

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: x-cpe:/a:symantec:enterprise_vault

必要的 KB 項目: SMB/enterprise_vault/path, SMB/enterprise_vault/ver

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/9/1

弱點發布日期: 2011/7/19

可惡意利用

ExploitHub (EH-11-407)

參考資訊

CVE: CVE-2011-0794, CVE-2011-0808, CVE-2011-2264

BID: 47435, 47437, 48766

CERT: 103425, 520721