CA BrightStor ARCserve Backup Agent for Windowsの長い文字列のオーバーフロー

critical Nessus プラグイン ID 19387

概要

任意のコードをリモートホストで実行できます。

説明

このホストは、BrightStor ARCServe MSSQL Agentを実行しています。

このソフトウェアのリモートバージョンは、バッファオーバーフロー攻撃を受ける可能性があります。

攻撃者は、特別に細工されたパケットを送信して、リモートホストでコードを実行できることがあります。

ソリューション

パッチを適用するか、利用可能な場合は新しいバージョンにアップグレードしてください。

ARCServe 11.1の場合、パッチQO70767(動作しない)がパッチQO71010に置き換えられていることに注意してください。

参考資料

https://www.kb.cert.org/vuls/id/279774/

プラグインの詳細

深刻度: Critical

ID: 19387

ファイル名: arcserve_mssql_agent_overflow.nasl

バージョン: 1.20

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2005/8/5

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.0

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

必要な KB アイテム: ARCSERVE/MSSQLAgent

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2005/9/2

脆弱性公開日: 2005/8/2

エクスプロイト可能

Core Impact

Metasploit (CA BrightStor Agent for Microsoft SQL Overflow)

参照情報

CVE: CVE-2005-1272

BID: 14453

CERT: 279774