Cisco UCS Platform Emulator < 3.1(1ePE1) 多個弱點

high Nessus Plugin ID 91960

概要

遠端主機上執行的 Cisco UCS Platform Emulator 受到多個弱點影響。

說明

根據其自我報告的版本號碼,遠端主機上執行的 Cisco Unified Computing System (UCS) Platform Emulator 版本比 3.1(1ePE1) 舊。因此受到以下弱點影響:

- 存在一個命令插入弱點,是因處理 ucspe-copy 命令行引數時,不當驗證使用者提供的輸入所導致。本機攻擊者可惡意利用此弱點,透過特製的命令行引數,在系統上執行任意命令。
(CVE-2016-1339)

- 存在一個溢位情形,若處理 libclimeta.so 檔案名稱引數時,不當驗證使用者提供的輸入,則會觸發此溢位。本機攻擊者可惡意利用此問題,透過特製的檔案名稱引數,造成拒絕服務情形或執行任意程式碼。(CVE-2016-1340) 請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Cisco UCS Platform Emulator 3.1(1ePE1) 版或更新版本。

另請參閱

http://www.nessus.org/u?d6bfddf7

http://www.nessus.org/u?5f46674a

https://www.tenable.com/security/research/tra-2016-08

Plugin 詳細資訊

嚴重性: High

ID: 91960

檔案名稱: cisco-sa-20160414-ucspe.nasl

版本: 1.7

類型: remote

系列: CISCO

已發布: 2016/7/6

已更新: 2019/11/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2016-1340

CVSS v3

風險因素: High

基本分數: 8.4

時間分數: 7.3

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:unified_computing_system_platform_emulator

必要的 KB 項目: installed_sw/Cisco UCS Platform Emulator

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/4/29

弱點發布日期: 2016/4/14

參考資訊

CVE: CVE-2016-1339, CVE-2016-1340