IBM Tivoli Provisioning Manager OS Deploymentの複数の詳細不明な入力検証の脆弱性

critical Nessus プラグイン ID 25005

概要

リモートのWebサーバーは複数の脆弱性の影響を受けます。

説明

リモートホストで、IBM Tivoli Provisioning Manager for OS Deploymentが実行されています。このソフトウェアのバージョンには、HTTPサーバーに複数の詳細不明なメモリ破損の脆弱性が含まれています。

リモート攻撃者が、これらの欠陥を悪用して、サービスをクラッシュさせたり、TPMサーバーの権限でリモートホストでコードを実行したりする可能性があります。

ソリューション

TPM for OS Deployment Fix Pack 2をインストールしてください。

参考資料

http://www.nessus.org/u?c482fc38

プラグインの詳細

深刻度: Critical

ID: 25005

ファイル名: ibm_tpmfosd_corruption.nasl

バージョン: 1.15

タイプ: remote

ファミリー: Web Servers

公開日: 2007/4/7

更新日: 2018/7/12

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:ibm:tivoli_provisioning_manager_os_deployment

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2007/4/1

脆弱性公開日: 2007/4/1

エクスプロイト可能

Metasploit (IBM TPM for OS Deployment 5.1.0.x rembo.exe Buffer Overflow)

参照情報

CVE: CVE-2007-1868

BID: 23264