eIQnetworks Enterprise Security Analyzer License Manager < 2.5.9の複数のリモートオーバーフロー

critical Nessus プラグイン ID 25080

概要

リモートホストに、複数のバッファオーバーフロー脆弱性の影響を受けるアプリケーションが含まれています。

説明

リモートホストにインストールされているIQnetworks Enterprise Security Analyzerのバージョンは、License Managerサービスに複数のバッファオーバーフローを含んでいます。さまざまなコマンドに対して長い引数を使用し、認証されていないリモート攻撃者がこの問題を利用して、影響を受けたサービスをクラッシュさせたり、影響を受けたホストでLOCAL SYSTEM権限を使って任意のコードを実行できる場合があります。

ソリューション

Enterprise Security Analyzerバージョン2.5.9以降にアップグレードしてください。

参考資料

http://www.infigo.hr/en/in_focus/advisories/INFIGO-2007-04-05

https://www.securityfocus.com/archive/1/465488/30/0/threaded

http://www.nessus.org/u?be938ccd

プラグインの詳細

深刻度: Critical

ID: 25080

ファイル名: esa_licmgr_259.nasl

バージョン: 1.17

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2007/4/18

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2007/4/12

参照情報

CVE: CVE-2007-2059

BID: 23454

Secunia: 24881