Novell iPrint Client < 5.64 複数の脆弱性

critical Nessus プラグイン ID 54988

概要

リモートホストに、複数の脆弱性の影響を受けるアプリケーションが含まれています。

説明

リモートホストにインストールされているNovell iPrint Clientのバージョンは、5.64より前です。したがって、nipplib.dllコンポーネントの1つ以上の以下の脆弱性による影響を受けます。これは、任意のコード実行が行える可能性のある、両方のタイプのブラウザプラグインによって使用されているためです。

- ユーザー指定の printer-url の uri パラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。(ZDI-11-172 / CVE-2011-1699)
- ユーザー指定のprinter-urlのprofile-timeパラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。
(ZDI-11-173 / CVE-2011-1700)

- ユーザー指定の printer-url の profile-name パラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。
(ZDI-11-174 / CVE-2011-1701)

- ユーザー指定の printer-url の file-date-time パラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。
(ZDI-11-175 / CVE-2011-1702)

- ユーザー指定の printer-url の driver-version パラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。
(ZDI-11-176 / CVE-2011-1703)
- ユーザー指定のprinter-urlのcore-packageパラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。
(ZDI-11-177 / CVE-2011-1704)

- ユーザー指定の printer-url の client-file-name パラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。
(ZDI-11-178 / CVE-2011-1705)

- ユーザー指定の printer-url の iprint-client-config-info パラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。
(ZDI-11-179 / CVE-2011-1706)

- ユーザー指定のprinter-urlのop-printer-list-all-jobs cookieパラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。
(ZDI-11-180 / CVE-2011-1708)

- ユーザー指定のprinter-urlのop-printer-list-all-jobs urlパラメーターが、ヒープ上の固定の長さのバッファにパラメーターを渡す前に適切に処理されていません。
(ZDI-11-181 / CVE-2011-1707)

ソリューション

Novell iPrint Client 5.64以降にアップグレードしてください。

参考資料

http://download.novell.com/Download?buildid=6_bNby38ERg~

https://www.zerodayinitiative.com/advisories/ZDI-11-172/

https://www.zerodayinitiative.com/advisories/ZDI-11-173/

https://www.zerodayinitiative.com/advisories/ZDI-11-174/

https://www.zerodayinitiative.com/advisories/ZDI-11-175/

https://www.zerodayinitiative.com/advisories/ZDI-11-176/

https://www.zerodayinitiative.com/advisories/ZDI-11-177/

https://www.zerodayinitiative.com/advisories/ZDI-11-178/

https://www.zerodayinitiative.com/advisories/ZDI-11-179/

https://www.zerodayinitiative.com/advisories/ZDI-11-180/

https://www.zerodayinitiative.com/advisories/ZDI-11-181/

https://www.securityfocus.com/archive/1/518266/30/0/threaded

https://www.securityfocus.com/archive/1/518267/30/0/threaded

https://www.securityfocus.com/archive/1/518269/30/0/threaded

https://www.securityfocus.com/archive/1/518270/30/0/threaded

https://www.securityfocus.com/archive/1/518271/30/0/threaded

https://www.securityfocus.com/archive/1/518268/30/0/threaded

https://www.securityfocus.com/archive/1/518272/30/0/threaded

https://www.securityfocus.com/archive/1/518273/30/0/threaded

https://www.securityfocus.com/archive/1/518274/30/0/threaded

https://www.securityfocus.com/archive/1/518275/30/0/threaded

プラグインの詳細

深刻度: Critical

ID: 54988

ファイル名: novell_iprint_564.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/6/7

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:novell:iprint

必要な KB アイテム: SMB/Novell/iPrint/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/6/6

脆弱性公開日: 2011/6/6

参照情報

CVE: CVE-2011-1699, CVE-2011-1700, CVE-2011-1701, CVE-2011-1702, CVE-2011-1703, CVE-2011-1704, CVE-2011-1705, CVE-2011-1706, CVE-2011-1707, CVE-2011-1708

BID: 48124