GDBサーバーの検出

high Nessus プラグイン ID 21245

概要

任意のコードをリモートホストで実行できます。

説明

リモートホストがgdbserverを実行しています。これは、デバッグ対象のプログラムを実行しているマシンとは異なるマシンでGDBデバッガーを実行するために使用できるプログラムです。

gdbserverは認証を一切提供しないため、攻撃者がこのポートに接続し、デバッグ対象のプロセスのレジスタとメモリの値を変更し、デバッグ対象のプロセスの権限でリモートホストで任意のコードを実行する可能性があります。

ソリューション

このポートへの受信トラフィックをフィルターするか、このサービスを無効にしてください。

参考資料

http://sources.redhat.com/gdb/current/onlinedocs/gdb_18.html#SEC162

プラグインの詳細

深刻度: High

ID: 21245

ファイル名: gdbserver_detect.nasl

バージョン: 1.25

タイプ: remote

ファミリー: Service detection

公開日: 2006/4/19

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

資産インベントリ: true

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/a:gnu:gdb

エクスプロイトの容易さ: No known exploits are available

参照情報

BID: 69711