BlackBerry Desktop Software < 6.0 B47 Path Subversion 任意の DLL インジェクションコード実行

high Nessus プラグイン ID 49674

Language:

概要

リモート Windows ホストには、DLL ローディング脆弱性の影響を受けるプログラムがあります。

説明

BlackBerry Desktop Software に DLL ローディング脆弱性が存在し、プログラムが現行の作業ディレクトリで DLL ファイルを検索する際に発生します。攻撃者が、特別に細工された DLL ファイルおよび攻撃者が制御している場所にあるアプリケーションに関連する別のファイルを配置することにより、この問題を悪用する可能性があります。関連するファイルが起動されると、攻撃者の任意のコードが実行される可能性があります。

ソリューション

BlackBerry Desktop Software 6.0 B47 または以降にアップグレードしてください。

参考資料

https://salesforce.services.blackberry.com/kbredirect/KB24242

プラグインの詳細

深刻度: High

ID: 49674

ファイル名: blackberry_desktop_software_6_0_b47.nasl

バージョン: 1.11

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/9/24

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/8/25

脆弱性公開日: 2010/9/9

参照情報

CVE: CVE-2010-2600

BID: 43139

Secunia: 41346