Symantec pcAnywhere 多個弱點 (SYM12-002)

critical Nessus Plugin ID 57796

Synopsis

遠端主機上安裝的應用程式受到多個遠端弱點影響。

描述

遠端主機上安裝的 Symantec pcAnywhere 版本可能受到多個弱點影響:

- 處理驗證要求時,程序以不安全的方式將使用者提供的使用者名稱複製到固定長度緩衝區,其可導致任意程式碼執行。(CVE-2011-3478)

- 存在一個本機權限提升弱點,這是因為在產品安裝期間,上傳至系統的某些檔案是作為任何人皆可寫入的檔案進行安裝的。(CVE-2011-3479)

- 在有效的用戶端伺服器工作階段期間,用戶端的未預期輸入可導致例外狀況錯誤。這可造成存取違規,進而導致遠端工作階段中斷,但卻在特定執行個體中將用戶端工作階段保持開啟狀態。(CVE-2012-0290)

- 在用戶端或伺服器提供格式錯誤的輸入,或對要求提供未預期的回應,都可能造成應用程式不穩定,使其懸置或損毀,從而導致拒絕服務。(CVE-2012-0291)

解決方案

套用 Symantec 公告中提及的 hotfix。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-12-018/

https://seclists.org/bugtraq/2012/Jan/154

https://seclists.org/bugtraq/2012/Jan/155

https://seclists.org/bugtraq/2012/Jan/161

https://seclists.org/bugtraq/2012/Apr/230

https://seclists.org/bugtraq/2012/Apr/231

http://www.nessus.org/u?5362bb91

Plugin 詳細資訊

嚴重性: Critical

ID: 57796

檔案名稱: symantec_pcanywhere_125_multiple_vulns.nasl

版本: 1.21

類型: local

代理程式: windows

系列: Windows

已發布: 2012/2/2

已更新: 2018/11/15

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:F/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:symantec:pcanywhere

必要的 KB 項目: SMB/Symantec pcAnywhere/Path, SMB/Symantec pcAnywhere/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/1/23

弱點發布日期: 2012/1/23

惡意利用途徑

CANVAS (White_Phosphorus)

Core Impact

參考資訊

CVE: CVE-2011-3478, CVE-2011-3479, CVE-2012-0290, CVE-2012-0291

BID: 51592, 51593, 51862, 51965

EDB-ID: 18493, 18823, 19407

IAVA: 2012-A-0019