Trend Micro ServerProtect AgRpcCln.dll のバッファオーバーフロー

critical Nessus プラグイン ID 25171

概要

リモートサービスは、リモートバッファオーバーフロー攻撃に脆弱です。

説明

The remote version of Trend Micro ServerProtect is vulnerable to a stack overflow involving the 'wcscpy' function of the routine 'CAgRpcClient: : CreateBinding' in AgRpcCln.dll library. 認証されていないリモート攻撃者は、SpntSvc.exe デーモンに対する特別に作り上げられた RPC リクエストでこの問題を利用して、リモートホストで任意のコードを実行できることがあります。

デフォルトでは Trend Micro サービスが LocalSystem 権限で実行されることに、注意してください。

ソリューション

セキュリティパッチ 3 - ビルド 1176 または以降を適用してください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-07-025/

https://seclists.org/bugtraq/2007/May/89

http://www.nessus.org/u?6b7dccdd

プラグインの詳細

深刻度: Critical

ID: 25171

ファイル名: trendmicro_serverprotect_agrpccln_overflow.nasl

バージョン: 1.19

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2007/5/9

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:trend_micro:serverprotect

必要な KB アイテム: Antivirus/TrendMicro/ServerProtect

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2007/4/13

脆弱性公開日: 2007/5/8

エクスプロイト可能

Metasploit (Trend Micro ServerProtect 5.58 CreateBinding() Buffer Overflow)

参照情報

CVE: CVE-2007-2528

BID: 23868