BlackBerry Link 多個弱點 (Mac OS X)

medium Nessus Plugin ID 71041

概要

遠端主機具有受到多個弱點影響的軟體。

說明

遠端主機安裝的 BlackBerry Link 版本比 1.1.1.39 舊。因此,該應用程式受到多個弱點影響:

- 在 IPv6 位址上接聽的 WebDAV 伺服器允許遠端存取主機的檔案系統。攻擊者也有可能會利用此弱點,誘騙使用者開啟特製的頁面,藉此透過 DNS 重新繫結攻擊來執行任意程式碼。
(CVE-2013-3694)

- 在 Mac OS X 上,Peer Manager 中存在一個瑕疵,可能允許內容相依的攻擊者繞過遠端檔案存取資料夾對於 WebDAV 要求的存取限制。(CVE-2013-6798)

解決方案

升級至 BlackBerry Link 1.1.1.39。

另請參閱

http://www.nessus.org/u?098d279b

http://blog.cmpxchg8b.com/2013/11/qnx.html

Plugin 詳細資訊

嚴重性: Medium

ID: 71041

檔案名稱: macosx_blackberry_link_1_1_1_39.nasl

版本: 1.2

類型: local

代理程式: macosx

已發布: 2013/11/22

已更新: 2018/7/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:blackberry:blackberry_link

必要的 KB 項目: MacOSX/BlackBerryLink/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/11/12

弱點發布日期: 2013/11/12

參考資訊

CVE: CVE-2013-3694, CVE-2013-6798

BID: 63695, 63774