Novell ZENworks Configuration Management PreBoot サービス Opcode リクエスト解析の脆弱性

critical Nessus プラグイン ID 58968

概要

リモートWindowsホストに、複数の脆弱性の影響を受けるアプリケーションがあります。

説明

バージョンによると、リモート Windows ホストにインストールされている ZENworks Configuration Management のインスタンスは、PreBoot サービスにいくつかの脆弱性があります。

- opcode 0x21 による任意ファイルダウンロードの脆弱性により、攻撃者が、リモートシステムで任意のファイルをダウンロードできる可能性があります。(TID 7009969)

- opcode 0x6c によるスタックベースのバッファオーバーフローの脆弱性により、攻撃者は、リモートシステムで任意のコードを実行できる場合があります。(TID 7009970)

- A stack-based buffer overflow vulnerability via opcode 0x4c may allow an attacker to execute arbitrary code on the remote system. (TID 7009971)

ソリューション

バージョン 11.2 にアップグレードするか、アドバイザリにパッチを適用してください。

参考資料

http://www.nessus.org/u?8373bda8

プラグインの詳細

深刻度: Critical

ID: 58968

ファイル名: novell_zcm_preboot_5127930.nasl

バージョン: 1.13

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/5/2

更新日: 2018/7/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:novell:zenworks_configuration_management

必要な KB アイテム: SMB/Novell/ZENworks/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/2/23

脆弱性公開日: 2012/2/23

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Novell ZENworks Configuration Management Preboot Service 0x21 Buffer Overflow)

ExploitHub (EH-12-800)

参照情報

CVE: CVE-2011-3175, CVE-2011-3176, CVE-2012-2215

BID: 52659