Citrix Provisioning Services SoapServer RCE(CTX133039)

critical Nessus プラグイン ID 59018

概要

リモートWindowsホストで実行されているアプリケーションは、リモートでコードが実行される脆弱性の影響を受けます。

説明

リモートのWindowsホストで実行されているCitrix Provisioning Servicesのバージョンは、SoapServerサービスのリモートでコードが実行される脆弱性の影響を受けます。これは、日時の文字列を解析するときのユーザー指定の入力が不適切に検証されるため、オーバーフロー状態が引き起こされるためです。
認証されていないリモートの攻撃者がこれを悪用し、特別に細工されたパケットを介して、サービス拒否状態を引き起こしたり、任意のコードを実行したりする可能性があります。

ソリューション

ベンダーのアドバイザリで参照されている、関連するホットフィックスを適用してください。

参考資料

https://support.citrix.com/article/CTX133039

プラグインの詳細

深刻度: Critical

ID: 59018

ファイル名: citrix_provisioning_services_ctx133039.nasl

バージョン: 1.10

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/5/7

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:citrix:provisioning_services

必要な KB アイテム: SMB/Citrix/Provisioning_Services/Version, SMB/Citrix/Provisioning_Services/Path, SMB/Citrix/Provisioning_Services/StreamProcess.exe

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/5/1

脆弱性公開日: 2012/5/1

参照情報

CVE: CVE-2012-4068

BID: 53330