Comodo Antivirus/Internet Securityの複数の脆弱性

high Nessus プラグイン ID 126953

概要

リモートのWindowsホストに、複数の脆弱性の影響を受けるウイルス対策アプリケーションがインストールされています。

説明

The version of the Comodo security product installed on the remote Windows host is affected by multiple vulnerabilities:

- A Local Privilege Escalation due to CmdAgent's handling of COM clients. A local process can bypass the signature check enforced by CmdAgent via process hollowing which can then allow the process to invoke sensitive COM methods in CmdAgent such as writing to the registry with SYSTEM privileges.(CVE-2019-3969)

- An Arbitrary File Write due to Cavwp.exe handling of Comodo's Antivirus database. Cavwp.exe loads Comodo antivirus definition database in unsecured global section objects, allowing a local low privileged process to modify this data directly and change virus signatures. (CVE-2019-3970)

- A local Denial of Service affecting CmdVirth.exe via its LPC port cmdvrtLPCServerPort. 権限の低いローカルプロセスがこのポートに接続してLPC_DATAGRAMを送信すると、このハンドラーに対して呼び出されるmemcpy操作のSourceパラメーターにハードコーディングされたNULLが使用されるため、アクセス違反がトリガーされます。This results in CmdVirth.exe and its child svchost.exe instances to terminate. (CVE-2019-3971)

- A Denial of Service affecting CmdAgent.exe via an unprotected section object <GUID>_CisSharedMemBuff. This section object is exposed by CmdAgent and contains a SharedMemoryDictionary object, which allows a low privileged process to modify the object data causing CmdAgent.exe to crash. (CVE-2019-3972)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

既知の修正プログラムはありません。詳細については、ベンダーにお問い合わせください。

参考資料

http://www.nessus.org/u?2c5df8c5

プラグインの詳細

深刻度: High

ID: 126953

ファイル名: comodo_tra_2019_34.nasl

バージョン: 1.2

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2019/7/23

更新日: 2019/10/18

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-3969

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: SMB/Comodo Internet Security/Version, SMB/Comodo Internet Security/Path

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2019/7/16

参照情報

CVE: CVE-2019-3969, CVE-2019-3970, CVE-2019-3971, CVE-2019-3972