メールアドレスフィールドを処理する Novell GroupWise Client アドレス帳ファイルのリモートオーバーフロー

high Nessus プラグイン ID 58402

概要

リモート Windows ホストには、リモートバッファオーバーフローの脆弱性の影響を受けるメールアプリケーションがあります。

説明

The version of Novell GroupWise Client 8.x installed on the remote Windows host is earlier than 8.0.2 post-HP3. このため、過度に長いメールアドレスを含むアドレス帳(.nab)ファイルを解析する際に、バッファオーバーフローの脆弱性によって影響を受けることが報告されています。

ユーザーを騙して、特別に細工されたアドレス帳ファイルを開かせることで、影響を受けているアプリケーションを実行しているユーザーの権限を条件として、認証されていないリモートの攻撃者がリモートホストで任意のコードを実行する可能性があります。

ソリューション

Upgrade to Novell GroupWise Client 8.0.2 post-HP3 (8.0.2.19083) or later.

参考資料

http://www.nessus.org/u?25ae0d50

http://www.novell.com/support/viewContent.do?externalId=7010205

プラグインの詳細

深刻度: High

ID: 58402

ファイル名: groupwise_client_address_book_rce.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/3/20

更新日: 2018/7/12

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.1

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:novell:groupwise

必要な KB アイテム: SMB/Novell GroupWise Client/Path, SMB/Novell GroupWise Client/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/2/29

脆弱性公開日: 2012/2/29

参照情報

CVE: CVE-2011-4189

BID: 52233