Symantec pcAnywhere Multiple Vulnerabilities (SYM12-002)

critical Nessus プラグイン ID 57796

概要

リモートホストにインストールされているアプリケーションは、複数のリモートの脆弱性の影響を受けます。

説明

リモートホストにインストールされている Symantec pcAnywhere のバージョンは、複数の脆弱性の影響を受けます:

- When handling an authentication request the process copies the user-supplied username unsafely to a fixed-length buffer, which could lead to arbitrary code execution. (CVE-2011-3478)

- A local privilege escalation vulnerability exists because some files uploaded to the system during product installation are installed as writable by everyone. (CVE-2011-3479)

- 有効なクライアントサーバーセッション中に、予期しない入力がクライアントへされると例外エラーが起こる可能性があります。This can create an acess violation resulting in the remote session being dropped but leaving the client session open in specific instances. (CVE-2012-0290)

- Malformed input to a client or server or, an unexpected response to a request could potentially destabilize the application causing it to hang or crash resulting in a denial of service. (CVE-2012-0291)

ソリューション

Symantec アドバイザリで参照されている、関連するホットフィックスを適用してください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-12-018/

https://seclists.org/bugtraq/2012/Jan/154

https://seclists.org/bugtraq/2012/Jan/155

https://seclists.org/bugtraq/2012/Jan/161

https://seclists.org/bugtraq/2012/Apr/230

https://seclists.org/bugtraq/2012/Apr/231

http://www.nessus.org/u?5362bb91

プラグインの詳細

深刻度: Critical

ID: 57796

ファイル名: symantec_pcanywhere_125_multiple_vulns.nasl

バージョン: 1.21

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/2/2

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:symantec:pcanywhere

必要な KB アイテム: SMB/Symantec pcAnywhere/Path, SMB/Symantec pcAnywhere/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/1/23

脆弱性公開日: 2012/1/23

エクスプロイト可能

CANVAS (White_Phosphorus)

Core Impact

参照情報

CVE: CVE-2011-3478, CVE-2011-3479, CVE-2012-0290, CVE-2012-0291

BID: 51592, 51593, 51862, 51965

IAVA: 2012-A-0019