Alcatel-Lucent OmniSwitch シリーズの Agranat-Embweb 管理サーバーのセッションクッキー処理のリモートオーバーフロー

critical Nessus プラグイン ID 69790

概要

リモート装置に、ベンダーが提供したセキュリティパッチがありません。

説明

リモート Alcatel OmniSwitch デバイスが、その Web サーバーのバッファオーバーフローの脆弱性に影響を受けます。攻撃者がこれを悪用して、リモートデバイスを制御できる可能性があります。

ソリューション

Alcatel セキュリティアドバイザリで参照されている関連のパッチを適用してください。

参考資料

https://seclists.org/fulldisclosure/2008/Aug/238

http://www.nessus.org/u?fb316c34

プラグインの詳細

深刻度: Critical

ID: 69790

ファイル名: alcatel_aos_cve_2008_4383.nasl

バージョン: 1.6

タイプ: local

ファミリー: General

公開日: 2013/9/5

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/h:alcatel-lucent:omniswitch, cpe:/o:alcatel:aos

必要な KB アイテム: Host/AOS/show_microcode

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2008/8/6

脆弱性公開日: 2008/8/6

参照情報

CVE: CVE-2008-4383

BID: 30652

CWE: 119

IAVB: 2011-B-0141