2013 Update 1 より前の BitZipper 2013 のメモリ破損の脆弱性

high Nessus プラグイン ID 66555

概要

リモート Windows ホストに、メモリ破損の脆弱性の影響を受けるデータ圧縮ツールがあります。

説明

BitZipper のバージョンは Update 1(2013.13.4.16)より前の 2013 です。そのため、細工された ZIP ファイルの処理時に発生するメモリ破損の脆弱性の影響を受けます。

攻撃者が、ユーザーを騙して、特別に細工された ZIP ファイルを開かせることで、この問題を悪用し、任意のコードを実行する可能性があります。

ソリューション

BitZipper 2013 Update 1(2013.13.4.16)以降にアップグレードしてください。

プラグインの詳細

深刻度: High

ID: 66555

ファイル名: bitzipper_2013_update_1.nasl

バージョン: 1.3

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/5/23

更新日: 2018/6/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:bitberry_software:bitzipper

必要な KB アイテム: SMB/bitberry_bitzipper/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/4/16

脆弱性公開日: 2013/4/19

参照情報

CVE: CVE-2013-0138

BID: 59309

CERT: 880916