Lenovo ThinkPad Bluetooth with Enhanced Data Rate の任意の DLL インジェクションのコード実行の脆弱性

high Nessus プラグイン ID 65986

概要

リモートホストは、任意の DLL インジェクションの脆弱性の影響を受けます。

説明

リモートホストに、信頼されていない可能性がある DLL ファイルを含めるための固定パスを使用するバージョンの Lenovo ThinkPad Bluetooth with Enhanced Data Rate がインストールされています。ユーザーを騙して攻撃者がアクセスできるディレクトリのファイルを開かせることで、任意の .dll ファイルからコードを注入および実行できる可能性があります。

ソリューション

Lenovo ThinkPad Bluetooth with Enhanced Data Rate をバージョン 6.5.1.2700 以上にアップグレードしてください。

参考資料

https://download.lenovo.com/ibmdl/pub/pc/pccbbs/mobiles/g4wb10ww.txt

https://docs.microsoft.com/en-us/security-updates/VulnerabilityResearchAdvisories/2013/msvr13-001

プラグインの詳細

深刻度: High

ID: 65986

ファイル名: lenovo_bluetooth_edr_6_5_1_2700.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/4/11

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:lenovo:thinkpad_bluetooth_with_enhanced_data_rate_software

必要な KB アイテム: SMB/Lenovo_BT_EDR/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/5/9

脆弱性公開日: 2013/1/15

参照情報

CVE: CVE-2013-1361

BID: 57504