Spiceworks HTTP応答Acceptヘッダー処理のオーバーフローDoS

critical Nessus プラグイン ID 40552

概要

リモートホストに、バッファオーバーフロー脆弱性の影響を受けるアプリケーションがあります。

説明

リモートホストは、中小企業でソフトウェアやハードウェアの資産に関するインベントリ、監視、管理、およびレポートに使用されるアプリケーションのSpiceworks IT Desktopを実行しています。

Spiceworksのインストールされているバージョンは、4.0より前です。このようなバージョンは、過剰に長い「Accept」リクエストヘッダーを送信することでトリガーされる可能性のあるバッファオーバーフローの影響を受けることが報告されています。匿名のリモート攻撃者が、この問題を利用して、アプリケーションが動作する権限に従って、リモートホストで任意のコードを実行する可能性があります。

ソリューション

Spiceworks 4.0以降にアップグレードしてください。

参考資料

https://twitter.com/Spiceworks/status/3183604568

プラグインの詳細

深刻度: Critical

ID: 40552

ファイル名: spiceworks_4_0.nasl

バージョン: 1.12

タイプ: remote

ファミリー: CGI abuses

公開日: 2009/8/11

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/6/16

脆弱性公開日: 2009/8/7

参照情報

BID: 43246