8.0.3 Hot Patch 4 より前の Novell GroupWise Client 8.x/2012 SP3 より前の Novell GroupWise Client 2012/2014 SP1 より前の Novell GroupWise Client 2014 の複数の逆参照の脆弱性

critical Nessus プラグイン ID 77665

概要

リモート Windows ホストに、複数の信頼できないポインターデリファレンスの脆弱性の影響を受けるメールアプリケーションが含まれています。

説明

リモート Windows ホストにインストールされている Novell GroupWise Client は、8.0.3 Hot Patch 4(8.0.3.36955)より前の 8.x、2012 SP3(12.0.3.26810)より前のバージョン 2012、または 2014 SP1(14.0.1.27118)より前のバージョン 2014 です。このため、複数の信頼できないポインターデリファレンスの脆弱性の影響を受けます。

ソリューション

Novell GroupWise Client 8.0.3 Hot Patch 4(8.0.3.36955)/2012 SP3(12.0.3.26810)/2014 SP1(14.0.1.27118)以降にアップグレードしてください。

参考資料

https://support.microfocus.com/kb/doc.php?id=7015565

プラグインの詳細

深刻度: Critical

ID: 77665

ファイル名: groupwise_client_803_hp4.nasl

バージョン: 1.3

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/9/12

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:novell:groupwise

必要な KB アイテム: SMB/Novell GroupWise Client/Path, SMB/Novell GroupWise Client/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/8/20

脆弱性公開日: 2014/8/20

参照情報

CVE: CVE-2014-0610

BID: 69649