BrightStor Hierarchical Storage Manager < r11.6の複数のリモート脆弱性

critical Nessus プラグイン ID 26914

概要

リモートデータ移行サービスは複数の問題の影響を受けます。

説明

エンジンビルドによると、リモートホストにインストールされているBrightStor Hierarchical Storage Managerには、バッファオーバーフローやSQLインジェクションの脆弱性など、CsAgentサービスに影響する複数の脆弱性があります。認証されていないリモート攻撃者は、これらの問題を利用して、任意のSQLコマンドを実行したり、影響を受けるサービスをクラッシュさせたり、SYSTEM 権限で任意のコードを実行することさえができる場合があります。

ソリューション

BrightStor Hierarchical Storage Manager r11.6以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?706b6c19

https://seclists.org/bugtraq/2007/Sep/384

https://seclists.org/bugtraq/2007/Oct/26

https://seclists.org/bugtraq/2007/Oct/27

http://www.ca.com/securityadvisor/newsinfo/collateral.aspx?cid=156444

プラグインの詳細

深刻度: Critical

ID: 26914

ファイル名: hsm_r11_6.nasl

バージョン: 1.16

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2007/10/4

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

エクスプロイト可能

Metasploit (CA BrightStor HSM Buffer Overflow)

参照情報

CVE: CVE-2007-5082, CVE-2007-5083, CVE-2007-5084

BID: 25823

CWE: 119, 89