Citrix XenDesktop Virtual Desktop Agent USB リダイレクト伝播処理アクセス制限バイパス(CTX135813)

medium Nessus プラグイン ID 63325

概要

リモート Windows ホストには、ローカルセキュリティバイパスの脆弱性の影響を受けるアプリケーションがあります。

説明

Citrix XenDesktop Virtual Desktop Agent のバージョンには、サーバー側の USB リダイレクトポリシーにおける欠陥が含まれています。これにより、サーバー側のポリシーが USB リダイレクトを無効化するために変更されている場合、認証されたユーザーが、使用している USB に対するアクセス権を取得する可能性があります。

ソリューション

ベンダーアドバイザリからの関連パッチを適用してください。

参考資料

https://support.citrix.com/article/CTX135813

プラグインの詳細

深刻度: Medium

ID: 63325

ファイル名: citrix_xendesktop_virtual_agent_ctx135813.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/12/21

更新日: 2019/12/4

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.7

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2012-6314

脆弱性情報

CPE: cpe:/a:citrix:xendesktop

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/12/11

脆弱性公開日: 2012/12/11

参照情報

CVE: CVE-2012-6314

BID: 56908