Novell GroupWise Internet Agent 8.x < 8.0.3 / 12.x < 12.0.1 複数の脆弱性

critical Nessus プラグイン ID 62284

概要

リモート Windows ホストに、DoS 攻撃(サービス拒否攻撃)の影響を受けやすいアプリケーションがあります。

説明

リモートホストで実行している Novell GroupWise Internet Agent のバージョンは、8.0.3 より前の 8.x、あるいは 12.0.1 より前の 12.x です。したがって、次の複数の脆弱性による影響を受ける可能性があります:

- アプリケーションが、受信した iCalendar メッセージ内で日付情報を解析する方法により、サービス拒否の脆弱性が存在します。リモートの攻撃者はこの欠陥を悪用して、影響を受けるサービスをクラッシュさせる可能性があります。
(CVE-2011-3827)

- An unspecified integer overflow vulnerability exists that could lead to code execution. (CVE-2012-0417)

- HTTP インターフェイス内の、特定に細工されたディレクトリトラバーサルシーケンスを適切にフィルターできないことによる、任意のファイル取得の脆弱性が存在します。
(CVE-2012-0419)

ソリューション

GWIA をバージョン 8.0.3、12.0.1 以降に更新してください。

参考資料

https://secuniaresearch.flexerasoftware.com/secunia_research/2012-30/

https://support.microfocus.com/kb/doc.php?id=7010767

https://support.microfocus.com/kb/doc.php?id=7010770

https://support.microfocus.com/kb/doc.php?id=7010772

プラグインの詳細

深刻度: Critical

ID: 62284

ファイル名: groupwise_ia_803.nasl

バージョン: 1.18

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/9/24

更新日: 2019/12/4

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-0417

脆弱性情報

CPE: cpe:/a:novell:groupwise

必要な KB アイテム: SMB/GWIA/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/9/14

脆弱性公開日: 2012/9/17

参照情報

CVE: CVE-2011-3827, CVE-2012-0417, CVE-2012-0419

BID: 55574, 55648, 55731