RealNetworks Helix ServerのDESCRIBEリクエストのLoadTestPasswordフィールドのリモートオーバーフロー

critical Nessus プラグイン ID 24876

概要

リモートRTSPサーバーが、バッファオーバーフロー脆弱性の影響を受けます。

説明

リモートホストは、メディアストリーミングサーバーである、Helix DNA ServerまたはHelix Serverを実行しています。

リモートホストにインストールされているHelixサーバーのバージョンには、無効な「LoadTestPassword」フィールドに関わるヒープオーバーフローがあります。認証されていないリモート攻撃者が、この欠陥を利用し、単純な「DESCRIBE」リクエストを使用して、影響を受けるアプリケーションをクラッシュさせたり、実行しているユーザーIDの権限、WindowsのデフォルトではLOCAL SYSTEM権限ですが、その権限の範囲内で任意のコードを実行する可能性があります。

ソリューション

Helix Server / Helix DNA Serverバージョン11.1.3以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?6449002c

https://www.securityfocus.com/archive/1/463333/30/0/threaded

http://www.nessus.org/u?27db559a

http://docs.real.com/docs/security/SecurityUpdate032107Server.pdf

プラグインの詳細

深刻度: Critical

ID: 24876

ファイル名: helix_loadtestpassword_overflow.nasl

バージョン: 1.18

タイプ: remote

ファミリー: Gain a shell remotely

公開日: 2007/3/23

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2006/5/2

参照情報

CVE: CVE-2006-6026

BID: 21141, 23068