IDA Proの複数のメモリ破損の脆弱性

medium Nessus プラグイン ID 77750

概要

リモートホストに、メモリ破損の脆弱性の影響を受けるアプリケーションがインストールされています。

説明

リモートホストにインストールされているインタラクティブな逆アセンブラ、IDA Proのバージョンは6.5または6.6です。このため、メモリ破損の脆弱性による影響を受けます。

これらの脆弱性は、更新済みのIDAローダーで緩和されます。これらは検出されませんでした。

ユーザーを騙して特別に細工されたIDB(IDAデータベース)ファイルをIDA Pro内にロードさせることで、攻撃者が、サービス拒否を引き起こしたり、任意のコードを実行したり、他の詳細不明の影響を与える可能性があります。

ソリューション

ベンダーが提供した修正をインストールしてください。

参考資料

https://www.hex-rays.com/vulnfix.shtml

プラグインの詳細

深刻度: Medium

ID: 77750

ファイル名: ida_pro_multiple_vulns.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/9/18

更新日: 2021/6/3

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5.1

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:datarescue:ida_pro

必要な KB アイテム: SMB/Registry/Enumerated

パッチ公開日: 2014/9/12

脆弱性公開日: 2014/9/12

参照情報

IAVB: 2014-B-0125-S