MS13-101:Windows カーネルモードドライバーの権限昇格可能な脆弱性(2880430)

high Nessus プラグイン ID 71316

概要

リモートホストの Windows カーネルドライバーが、複数の脆弱性による影響を受けています。

説明

リモート Windows ホストに次の脆弱性があります:

- Windows カーネルモードドライバーに複数のエラーが存在し、権限昇格および任意のコード実行が発生する可能性があります。(CVE-2013-3899、 CVE-2013-3902、CVE-2013-5058)

- Windows カーネルモードドライバーが TrueType フォントを解析する方法でエラーが存在し、DoS 攻撃(サービス拒否攻撃)を許す可能性があります。(CVE-2013-3903)

- Windows audio port-class ドライバーにエラーが存在し、権限昇格および任意のコード実行が発生する可能性があります。(CVE-2013-3907)

攻撃者がこれらの脆弱性を悪用できた場合、任意の量のカーネルメモリを読み込んだり、権限昇格を行ったりする可能性があります。

ソリューション

Microsoft は、Windows XP、2003、Vista、2008、7、2008 R2、8、2012、8.1 および 2012 R2 用のパッチをリリースしています。

参考資料

https://www.secureauth.com/labs/advisories/divide-error-windows-kernel

https://www.securityfocus.com/archive/1/530273/30/0/threaded

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2013/ms13-101

プラグインの詳細

深刻度: High

ID: 71316

ファイル名: smb_nt_ms13-101.nasl

バージョン: 1.13

タイプ: local

エージェント: windows

公開日: 2013/12/11

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/12/10

脆弱性公開日: 2013/12/10

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2013-3899, CVE-2013-3902, CVE-2013-3903, CVE-2013-3907, CVE-2013-5058

BID: 64080, 64084, 64087, 64090, 64091

MSFT: MS13-101

MSKB: 2887069, 2893984