IBM Informix ダイナミック サーバー 11.50.xCn < 11.50.xC9 / 11.70.xCn < 11.70.xC9 / 12.10.xCn < 12.10.xC8W2 複数の脆弱性 (SWEET32)

critical Nessus プラグイン ID 100380

概要

リモートホストにインストールされているデータベースサーバーは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされてる IBM Informix ダイナミック サーバーのバージョンンは 11.50.xC9 より先の 11.50.xCn、 11.70.xC9 より先の 11.70.xCn、または 12.10.xC8W2 より先の 12.10.xCn です。したがって、以下の複数の脆弱性の影響を受けます。- 弱い64ビットブロック暗号をデフォルトで使用するため、SWEET32と呼ばれる脆弱性が3DESおよびBlowfishアルゴリズムのOpenSSLコンポーネントにあります。十分なリソースを持つ中間にいる攻撃者が、「誕生日」攻撃を通じて、この脆弱性を悪用し、固定された秘密情報と既知の平文の間でXORを漏えいする衝突を検出します。これにより、安全なHTTPSクッキーなどの秘密のテキストが漏えいし、認証されたセッションの乗っ取りが引き起こされる可能性があります。(CVE-2016-2183)- Open Admin ツールにリモートでコードが実行される不特定の脆弱性があり、認証されていないリモートの攻撃者が任意のコードを実行する可能性があります。(CVE-2017-1092)- ユーザー指定の入力が不適切に検証されているために発生した、FORMAT_UNITS()関数のオーバーフロー状態による、サービス拒否の脆弱性があります。認証されたリモートの攻撃者はこれを悪用して、結果的にサーバーをクラッシュさせる、大形のアサーション エラーファイルをサーバーに書き込むことができます。この脆弱性の影響を受けるのは、12.10バージョンのブランチのみであることを留意してください。(CVE-2017-1310)

ソリューション

IBM Informix ダイナミック サーバー バージョン 11.50.xC9/11.70.xC9/12.10.xC8W2 以上にアップグレードする。

参考資料

https://www-01.ibm.com/support/docview.wss?uid=swg22002897

https://www-01.ibm.com/support/docview.wss?uid=swg22004930

https://sweet32.info

https://www.openssl.org/blog/blog/2016/08/24/sweet32/

プラグインの詳細

深刻度: Critical

ID: 100380

ファイル名: ibm_informix_server_swg22002897.nasl

バージョン: 1.12

タイプ: local

エージェント: windows

ファミリー: Databases

公開日: 2017/5/24

更新日: 2021/6/3

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2017-1092

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:ibm:informix_dynamic_server

必要な KB アイテム: installed_sw/IBM Informix Dynamic Server

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/5/16

脆弱性公開日: 2017/5/11

エクスプロイト可能

Core Impact

Metasploit (IBM OpenAdmin Tool SOAP welcomeServer PHP Code Execution)

参照情報

CVE: CVE-2016-2183, CVE-2017-1092, CVE-2017-1310

BID: 92630, 98615, 99309

IAVA: 2017-A-0218-S