Mobipocket Reader CHM ファイル処理のリモートオーバーフロー

high Nessus プラグイン ID 59108

概要

リモートの Windows ホストに、バッファオーバーフローの脆弱性の影響を受ける電子書籍リーダーがあります。

説明

Mobipocket Reader の全バージョンで、スタックベースのバッファオーバーフローの脆弱性による影響を受ける可能性があります。

アプリケーションではユーザー入力を適切に検証していないため、細工された「CHM」ファイルによる攻撃が成功すると、アプリケーションがクラッシュしたり、任意のコードを実行したりする可能性があります。

注意:Mobipocket Reader はすでにサポートされていません。つまり、新しいセキュリティパッチは今後リリースされません。

ソリューション

ソフトウェアはすでにサポートされていないため、削除してください。

参考資料

http://shinnai.altervista.org/exploits/SH-018-20120423.html

https://seclists.org/fulldisclosure/2012/Apr/255

http://www.mobipocket.com/en/DownloadSoft/default.asp

プラグインの詳細

深刻度: High

ID: 59108

ファイル名: mobipocket_reader_chm_bufferoverflow.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/5/16

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.4

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: x-cpe:/a:amazon:mobipocket_reader

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2012/4/23

参照情報

BID: 53200