VxWorks WDB Debug Service の検出

critical Nessus プラグイン ID 48264

概要

このポートで任意のコマンドを実行できます。

説明

VxWorks WDB Debug Agent がこのホストで実行されています。

このサービスを使うと、ホスト上の任意のメモリゾーンの読み取りまたは書き込みができ、ホストで任意のコードを実行できます。攻撃者は、この欠陥を使用して、影響を受ける装置を完全にコントロールすることがあります。

ソリューション

デバッグエージェントを無効にするか、パッチについて装置のベンダーに問い合わせてください。

プラグインの詳細

深刻度: Critical

ID: 48264

ファイル名: wdb_agent_detect.nasl

バージョン: 1.19

タイプ: remote

ファミリー: RPC

公開日: 2010/8/6

更新日: 2020/6/1

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:windriver:vxworks

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2010/8/2

参照情報

CVE: CVE-2010-2965

BID: 42158

CERT: 362332

ICSA: 10-214-01