MapServer < 5.4.2 / 5.2.3 / 4.10.5のバッファオーバーフロー

critical Nessus プラグイン ID 42262

概要

リモートWebサーバーに、バッファオーバーフローの脆弱性の影響を受けるCGIスクリプトが含まれています。

説明

リモートホストは、オープンソースインターネットマップサーバーのMapServerを実行しています。インストールされているバージョンに、CVE-2009-0840で言及されている脆弱性の不完全な修正が含まれていることが報告されています 。攻撃者が、この問題を悪用して、リモートシステムでサービス拒否状態や任意コード実行を引き起こす可能性があります。

ソリューション

MapServer 5.4.2/5.2.3/4.10.5にアップグレードしてください。

参考資料

http://trac.osgeo.org/mapserver/ticket/2943

http://www.nessus.org/u?f39007af

http://www.nessus.org/u?4a018ee0

http://www.nessus.org/u?1a966484

プラグインの詳細

深刻度: Critical

ID: 42262

ファイル名: mapserver_5_4_2.nasl

バージョン: 1.13

タイプ: remote

ファミリー: CGI abuses

公開日: 2009/10/27

更新日: 2022/6/1

設定: パラノイドモードの有効化, 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

必要な KB アイテム: Settings/ParanoidReport, www/mapserver

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2009/7/23

脆弱性公開日: 2009/3/17

参照情報

CVE: CVE-2009-0840, CVE-2009-2281

BID: 36802

CWE: 119

Secunia: 34520