11.52 Patch 2 より前の HP LoadRunner 11.52.x/12.00 Patch 1 より前の HP LoadRunner 12.00.x のハートビート情報漏洩(Heartbleed)

high Nessus プラグイン ID 77054

概要

リモート Windows ホストに、情報漏洩脆弱性の影響を受けるアプリケーションがあります。

説明

The version of HP LoadRunner installed on the remote host is 11.52.x prior to 11.52 Patch 2 or 12.00.x prior to 12.00 Patch 1. It is, therefore, affected by an out-of-bounds read error, known as the 'Heartbleed Bug' in the included OpenSSL version.

このエラーは、TLS ハートビート拡張の処理に関連しており、攻撃者は、主キーや二次キーの素材などの保護されたコンテンツのような、機密情報を入手できる場合があります。

ソリューション

HP LoadRunner 11.52 Patch 2/12.00 Patch 1 または以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?c3b43466

https://www.securityfocus.com/archive/1/532104/30/0/threaded

http://www.heartbleed.com

https://eprint.iacr.org/2014/140

https://www.openssl.org/news/vulnerabilities.html#2014-0160

https://www.openssl.org/news/secadv/20140407.txt

プラグインの詳細

深刻度: High

ID: 77054

ファイル名: hp_loadrunner_12_00_1.nasl

バージョン: 1.16

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/8/7

更新日: 2023/4/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2014-0160

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:hp:loadrunner

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/HP LoadRunner

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/5/14

脆弱性公開日: 2014/2/24

CISA の既知の悪用された脆弱性の期限日: 2022/5/25

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2014-0160

BID: 66690

CERT: 720951

HP: HPSBMU03040, SSRT101565