IBM Lotus Symphony < 3.0.1 の埋め込まれた画像ファイルの処理のリモートオーバーフロー

high Nessus プラグイン ID 59109

概要

リモートホストには、複数の整数オーバーフローの影響を受けるアプリケーションがあります。

説明

リモートホストの IBM Lotus Symphony のバージョンは、3.0.1 より前であることが判明しました。これにより、報告によれば、vlcmi.dll の複数の整数オーバーフローの影響を受けます。これらの脆弱性が、DOC ファイルに埋め込まれている悪意のある JPEG または PNG 画像オブジェクトにより発生する可能性があります。これにより、任意のコード実行が引き起こされます。

ソリューション

IBM Lotus Symphony 3.0.1 以降にアップグレードしてください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=swg21578684

プラグインの詳細

深刻度: High

ID: 59109

ファイル名: lotus_symphony_3_0_1.nasl

バージョン: 1.3

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/5/16

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:ibm:lotus_symphony

必要な KB アイテム: SMB/Lotus_Symphony/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/1/20

脆弱性公開日: 2012/1/20

参照情報

CVE: CVE-2012-0192

BID: 51591