LiveData サーバーの複数のリモート脆弱性

critical Nessus プラグイン ID 25147

概要

リモートホストは、リモートコード実行やサービス拒否攻撃に対して脆弱な SCADA サーバーを実行しています。

説明

リモートホストは、バージョン 5.00.62 より古い LiveData ICCP サーバーのバージョンを実行しています。これらのバージョンは、以下の脆弱性の影響を受けます。

- TCP を介して無効な形式の WSDL ファイルを処理する際に、ヒープオーバーフローの脆弱性がトリガーされることにより、リモートサービスの権限に応じて、任意のコードが実行される可能性があります。(CVE-2007-2489)

- 特別に細工された Connection-Oriented Transport Protocol (COTP) パケットを使用したサービス拒否攻撃が可能です。(CVE-2007-2490)

ソリューション

LiveData Server リリース 5.00.62 以降にアップグレードしてください。

参考資料

http://www.livedata.com/solutions/power/

http://www.livedata.com/healthcare-partners

プラグインの詳細

深刻度: Critical

ID: 25147

ファイル名: scada_iccp_livedata_dos.nbin

バージョン: 1.48

タイプ: local

ファミリー: SCADA

公開日: 2007/5/3

更新日: 2024/3/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

必要な KB アイテム: SCADA/ICCP/LiveData/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2007/5/2

脆弱性公開日: 2007/5/2

参照情報

CVE: CVE-2007-2489, CVE-2007-2490

BID: 23773, 23775

CERT: 711420