Microsys PROMOTIC プロジェクトファイル処理 use-after-free リモートコードの実行

high Nessus プラグイン ID 58797

概要

リモートホストにある SCADA アプリケーションは、リモートコードの実行の脆弱性による響を受けます。

説明

リモートホストにインストールされている Microsys PROMOTIC のバージョンは、8.1.7 より前です。そのため、特別に細工された .pra プロジェクトファイルにより発生する use-after-free の脆弱性が存在します。

被害者を騙して、特別に細工された .pra ファイルを開かせることで、リモートの攻撃者はユーザーの権限範囲で任意のコードを実行する可能性があります。

ソリューション

Microsys PROMOTIC 8.1.7 またはそれ以降のバージョンにアップグレードしてください。

参考資料

http://aluigi.altervista.org/adv/promotic_3-adv.txt

https://www.promotic.eu/en/pmdoc/News.htm#ver801057

プラグインの詳細

深刻度: High

ID: 58797

ファイル名: scada_promotic_use_after_free.nbin

バージョン: 1.68

タイプ: local

ファミリー: SCADA

公開日: 2012/4/19

更新日: 2024/3/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsys:promotic

必要な KB アイテム: SCADA/Apps/Microsys/Promotic/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/2/2

脆弱性公開日: 2011/11/28

参照情報

CVE: CVE-2011-4874

BID: 52988

ICSA: 12-102-03