GDBサーバーの検出

high Nessus プラグイン ID 21245

概要

任意のコードをリモートホストで実行できます。

説明

リモートホストがgdbserverを実行しています。これは、デバッグ対象のプログラムを実行しているマシンとは異なるマシンでGDBデバッガーを実行するために使用できるプログラムです。

gdbserverは認証を一切提供しないため、攻撃者がこのポートに接続し、デバッグ対象のプロセスのレジスタとメモリの値を変更し、デバッグ対象のプロセスの権限でリモートホストで任意のコードを実行する可能性があります。

ソリューション

このポートへの受信トラフィックをフィルターするか、このサービスを無効にしてください。

参考資料

http://sources.redhat.com/gdb/current/onlinedocs/gdb_18.html#SEC162

プラグインの詳細

深刻度: High

ID: 21245

ファイル名: gdbserver_detect.nasl

バージョン: 1.25

タイプ: remote

ファミリー: Service detection

公開日: 2006/4/19

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

資産インベントリ: true

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:gnu:gdb

エクスプロイトの容易さ: No known exploits are available

参照情報

BID: 69711