NetIQ Privileged User Manager の ldapagnt_eval() 関数におけるリモートコードの実行(バージョンチェック)

critical Nessus プラグイン ID 63185

概要

リモートホストにある web アプリケーションは、リモートコード実行脆弱性の影響を受けます。

説明

自己報告されたバージョンによると、リモートホストにインストールされている NetIQ Privileged User Manager「ldapagnt」パッケージのバージョンは、サーバーに欠陥が存在し、この欠陥は、リクエストの解析時に「ldapagnt_eval()」関数にエラーが発生した際に引き起こされます。認証されていない攻撃者が、この欠陥を悪用して、任意のコードを SYSTEM 権限で実行するおそれがあります。

Nessus は回避策の存在をチェックしていませんでしたので注意してください。

ソリューション

NetIQ Privileged User Manager 2.3.1 HF2(2.3.1-2)または以降を適用してください。

参考資料

https://support.microfocus.com/kb/doc.php?id=7011385

プラグインの詳細

深刻度: Critical

ID: 63185

ファイル名: netiq_pum_command_exec1.nasl

バージョン: 1.13

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/12/7

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 9.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:netiq:privileged_user_manager

必要な KB アイテム: www/netiq_pum

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/11/20

脆弱性公開日: 2012/11/15

エクスプロイト可能

Metasploit (NetIQ Privileged User Manager 2.3.1 ldapagnt_eval() Remote Perl Code Execution)

Elliot (Novell NetIQ 2.3.1 RCE)

参照情報

CVE: CVE-2012-5932

BID: 56539