Blue Coat Authentication and Authorization Agent のリモートオーバーフロー

critical Nessus プラグイン ID 68928

概要

リモートホストには、コード実行脆弱性の影響を受ける認証アプリケーションがインストールされています。

説明

リモート Windows ホストにインストールされている Blue Coat Authentication and Authorization Agent のバージョンは、ビルド 60258 より前です。このため、ポート 16102 上で特別に細工された TCP パケットを処理する際に、スタックベースのバッファオーバーフローの脆弱性による影響を受ける可能性があります。この欠陥が悪用されると、認証されていないリモートの攻撃者が、影響を受けるアプリケーションを実行しているユーザーの権限の範囲内で、リモートホストで任意のコードを実行する可能性があります。

ソリューション

ビルド 60258 以降にアップグレードします。

参考資料

http://web.archive.org/web/20120509094126/https://kb.bluecoat.com/index?page=content&id=SA55

プラグインの詳細

深刻度: Critical

ID: 68928

ファイル名: bluecoat_auth_agent_sa55.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/7/17

更新日: 2019/11/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2011-5124

脆弱性情報

CPE: cpe:/a:bluecoat:proxysg

必要な KB アイテム: SMB/BCAAA/Path, SMB/BCAAA/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/4/4

脆弱性公開日: 2011/4/4

エクスプロイト可能

Metasploit (Blue Coat Authentication and Authorization Agent (BCAAA) 5 Buffer Overflow)

参照情報

CVE: CVE-2011-5124

BID: 47618