IBM Tivoli Provisioning Manager OS Deploymentの複数のスタックオーバーフロー

critical Nessus プラグイン ID 25149

概要

リモートのWebサーバーは複数の脆弱性の影響を受けます。

説明

リモートホストで、IBM Tivoli Provisioning Manager for OS Deploymentが実行されています。このソフトウェアのバージョンには、HTTPサーバーに複数のバッファオーバーフローの脆弱性があります。

リモート攻撃者が、これらの欠陥を悪用して、サービスをクラッシュさせたり、TPMサーバーの権限でリモートホストでコードを実行したりする可能性があります。

ソリューション

TPM for OS Deployment FIx Pack 2(暫定修正2を適用)をインストールしてください。

参考資料

http://dvlabs.tippingpoint.com/advisory/TPTI-07-05

プラグインの詳細

深刻度: Critical

ID: 25149

ファイル名: ibm_tpmfosd_overflow.nasl

バージョン: 1.14

タイプ: remote

ファミリー: Web Servers

公開日: 2007/5/3

更新日: 2018/7/12

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:ibm:tivoli_provisioning_manager_os_deployment

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2007/4/1

脆弱性公開日: 2007/4/1

エクスプロイト可能

Metasploit (IBM TPM for OS Deployment 5.1.0.x rembo.exe Buffer Overflow)

参照情報

CVE: CVE-2007-1868

BID: 23264