Windows 用 Citrix Access Gateway プラグイン ActiveX コントロール StartEPA() メソッド HTTP 応答ヘッダー解析のオーバーフロー(CTX134303)

high Nessus プラグイン ID 62777

概要

リモート Windows ホストに、複数のバッファオーバーフローの破損脆弱性の影響を受ける ActiveX コントロールがあります。

説明

Citrix Access Gateway Enterprise Edition 用の Citrix Access Gateway ActiveX コントロールが、リモート Windows ホストにインストールされています。これは Citrix Access Gateway Plug-in for Windows の ActiveX コンポーネントであり、 Web ブラウザを通じて SSL ベースの VPN を提供します。

インストールされているこのコントロール(nsepa.exe)のバージョンは、任意のコードの実行を引き起こす可能性がある「StartEPA()」メソッドに関係する、次の脆弱性の影響を受けます:

- A boundary error exists that can be exploited to cause a heap-based buffer overflow when processing overly long 'CSEC' HTTP response headers. (CVE-2011-2592)

- An integer overflow exists that can be exploited to cause a heap-based buffer overflow when processing specially crafted 'Content-Length' HTTP response headers. (CVE-2011-2593)

ソリューション

バージョン 9.3-57.5/10.0-69.4 に更新するか、コントロールに対して kill ビットを設定してください。

参考資料

https://www.securityfocus.com/archive/1/523728/30/0/threaded

https://www.securityfocus.com/archive/1/523729/30/0/threaded

https://support.citrix.com/article/CTX134303

プラグインの詳細

深刻度: High

ID: 62777

ファイル名: citrix_access_gateway_activex_nsepa_startepa.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/10/31

更新日: 2021/6/3

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:citrix:access_gateway

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/8/2

脆弱性公開日: 2012/8/1

参照情報

CVE: CVE-2011-2592, CVE-2011-2593

BID: 54754

IAVB: 2012-B-0077-S

Secunia: 45299