MS11-034:Windows カーネルモードドライバーの権限昇格可能な脆弱性(2506223)

high Nessus プラグイン ID 53391

概要

リモートの Windows カーネルは、複数の脆弱性の影響を受けます。

説明

リモートホストは、以下のタイプの脆弱性の影響を受ける Windows カーネルを実行しています:

- Windowsカーネルモードドライバーがカーネルモードドライバーオブジェクトを管理する方法に、複数のメモリ解放後使用(Use After Free)の脆弱性が存在します。(CVE-2011-0662、CVE-2011-0665、CVE-2011-0666、CVE-2011-0667、CVE-2011-0670、CVE-2011-0671、CVE-2011-0672、CVE-2011-0674、CVE-2011-0675、CVE-2011-1234、CVE-2011-1235、CVE-2011-1236、CVE-2011-1237、CVE-2011-1238、CVE-2011-1239、CVE-2011-1240、CVE-2011-1241、CVE-2011-1242)

- Windowsカーネルモードドライバーがカーネルモードドライバーオブジェクトに対するポインターを管理する方法に、いくつかの NULL ポインターデリファレンスの脆弱性が存在します。(CVE-2011-0673、CVE-2011-0676、CVE-2011-0677、CVE-2011-1225、CVE-2011-1226、CVE-2011-1227、CVE-2011-1228、CVE-2011-1229、CVE-2011-1230、CVE-2011-1231、CVE-2011-1232、CVE-2011-1233)

影響を受けるシステムへのローカルアクセス権限を持つ攻撃者がこれらの問題を悪用し、カーネルモードで任意のコードを実行して、影響を受けるシステムを完全にコントロールする可能性があります。

ソリューション

Microsoft は、Windows XP、2003、Vista、2008、7、2008 R2 用パッチのセットをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-034

プラグインの詳細

深刻度: High

ID: 53391

ファイル名: smb_nt_ms11-034.nasl

バージョン: 1.19

タイプ: local

エージェント: windows

公開日: 2011/4/13

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/4/12

脆弱性公開日: 2011/4/12

参照情報

CVE: CVE-2011-0662, CVE-2011-0665, CVE-2011-0666, CVE-2011-0667, CVE-2011-0670, CVE-2011-0671, CVE-2011-0672, CVE-2011-0673, CVE-2011-0674, CVE-2011-0675, CVE-2011-0676, CVE-2011-0677, CVE-2011-1225, CVE-2011-1226, CVE-2011-1227, CVE-2011-1228, CVE-2011-1229, CVE-2011-1230, CVE-2011-1231, CVE-2011-1232, CVE-2011-1233, CVE-2011-1234, CVE-2011-1235, CVE-2011-1236, CVE-2011-1237, CVE-2011-1238, CVE-2011-1239, CVE-2011-1240, CVE-2011-1241, CVE-2011-1242

BID: 47194, 47202, 47203, 47204, 47205, 47206, 47207, 47234, 47209, 47210, 47220, 47224, 47225, 47226, 47227, 47228, 47229, 47230, 47231, 47232, 47233, 47211, 47212, 47213, 47214, 47215, 47216, 47217, 47218, 47219

MSFT: MS11-034

MSKB: 2506223