DiskPulse Server のリモートコードの実行

critical Nessus プラグイン ID 51095

概要

リモートサービスにバッファオーバーフローがあります。

説明

スタックオーバーフローの脆弱性が、リモートホストにインストールされている DiskPulse Server に存在します。

特別に細工されたメッセージをサーバーに送信することで、リモートの攻撃者がこの脆弱性を利用し、任意のコードをサーバーで SYSTEM 権限として実行する可能性があります。

Nessus は、サービスをクラッシュさせずに、特別に細工されたパケットを送信して応答を確認することで、この脆弱性をチェックしました。

全 2.x バージョン 2.2 およびそれ以前が、影響を受けることが知られています。その他のバージョンも影響を受ける可能性があります。

ソリューション

この問題に対応すると思われるバージョン 2.3 にアップグレードしてください。

プラグインの詳細

深刻度: Critical

ID: 51095

ファイル名: diskpulse_stack_overflow.nasl

バージョン: Revision: 1.6

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2010/12/9

更新日: 2014/10/24

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/10/12

脆弱性公開日: 2010/10/12

エクスプロイト可能

ExploitHub (EH-12-633)

参照情報

BID: 43919