HP LoadRunner < 11.00 Patch 4 コード実行の脆弱性

critical Nessus プラグイン ID 59718

概要

リモート Windows ホストに、リモートコードの実行の脆弱性から影響を受けるソフトウェアパフォーマンステストアプリケーションがあります。

説明

リモート Windows ホストにインストールされているバージョンの HP LoadRunner は、コード実行の脆弱性の影響を受ける可能性があります。このアプリケーションは、最初の 32 ビット値が「0x00000000」である着信パケットを正しく扱うことができません。認証されていないリモートの攻撃者がこの欠陥を悪用して、影響を受けるアプリケーションを実行するユーザーの権限に基づき、リモートホストで任意のコードを実行する可能性があります。

ソリューション

HP LoadRunner 11.00 パッチ 4 以降にアップグレードしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-12-016/

https://www.securityfocus.com/archive/1/522928/30/0/threaded

プラグインの詳細

深刻度: Critical

ID: 59718

ファイル名: hp_loadrunner_11_patch4_code_exec.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/6/26

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:hp:loadrunner

必要な KB アイテム: SMB/HP LoadRunner/Version, SMB/HP LoadRunner/VersionUI, SMB/HP LoadRunner/Path

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/5/29

脆弱性公開日: 2012/1/12

エクスプロイト可能

Core Impact

Metasploit (HP Diagnostics Server magentservice.exe Overflow)

参照情報

CVE: CVE-2011-4789

BID: 51398