HP Easy Printer Care Software の ActiveX コントロールのリモートコード実行の脆弱性

high Nessus プラグイン ID 55832

概要

リモート Windows ホスト上の ActiveX コントロールにより、任意のリモートコード実行が発生する可能性があります。

説明

HP Easy Printer Care Software の一部であり、リモートの Windows ホストにインストールされている HPTicketMgr.dll ActiveX コントロールのバージョンは、いくつかの脆弱性の影響を受けています:

- XMLSimpleAccessor クラス ActiveX コントロールの中の「SaveXML()」メソッドは、ディレクトリトラバーサル攻撃に脆弱であり、悪用されて任意のファイルをシステムに書き込まれ、それらがブラウザを通して実行される可能性があります。
(CVE-2011-2404)

- XMLCacheMgrクラスActiveXコントロールの中の「CacheDocumentXMLWithId()」メソッドは、ディレクトリトラバーサル攻撃に脆弱であり、悪用されて悪意のあるコンテンツをファイルシステムに書き込まれる可能性があります。(CVE-2011-4786)

- XMLSimpleAccessorクラスActiveXコントロールの「LoadXML()」メソッドは、ヒープベースのバッファオーバーフローの脆弱性の影響を受けています。(CVE-2011-4787)

攻撃者が、影響を受けるホスト上のユーザーを騙して特別に細工された Web ページを表示させた場合、これらの問題を利用して、そのユーザーの権限に応じて、ホスト上で任意のコードを実行する可能性があります。

ソリューション

HP がもはやサポートしないために、このソフトウェアをアンインストールするか、影響を受けるコントロールの Kill Bit を設定してください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-11-261/

https://www.zerodayinitiative.com/advisories/ZDI-12-013/

https://www.zerodayinitiative.com/advisories/ZDI-12-014/

https://seclists.org/fulldisclosure/2011/Aug/141

https://www.securityfocus.com/archive/1/519191/30/0/threaded

https://www.securityfocus.com/archive/1/521230/30/0/threaded

https://seclists.org/bugtraq/2012/Jan/85

https://seclists.org/bugtraq/2012/Jan/86

プラグインの詳細

深刻度: High

ID: 55832

ファイル名: hpticketmgr_activex.nasl

バージョン: 1.21

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/8/12

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.1

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:hp:easy_printer_care_software

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2011/8/8

エクスプロイト可能

CANVAS (D2ExploitPack)

Core Impact

Metasploit (HP Easy Printer Care XMLCacheMgr Class ActiveX Control Remote Code Execution)

参照情報

CVE: CVE-2011-2404, CVE-2011-4786, CVE-2011-4787

BID: 49100, 51396, 51400