5.06.0034 より前の Lenovo System Update の複数の脆弱性

high Nessus プラグイン ID 83736

概要

リモートWindowsホストに、複数の脆弱性の影響を受けるアプリケーションがあります。

説明

The version of Lenovo System Update installed on the remote host is prior to 5.06.0034. したがって、次の脆弱性の影響を受けます。

- SUService.exe(System Update サービス)に、予測可能な方法で名前の付いたパイプに対してセキュリティトークンを生成することによる欠陥が存在します。A local attacker, by sending a valid token, can exploit this flaw to execute commands to gain elevated privileges. (CVE-2015-2219)

- 更新をダウンロードする際に、認証局のチェーンを適切に検証できないことによる欠陥が存在します。中間者攻撃者が、細工された証明書を使用してこの欠陥を悪用し、悪意ある更新を注入することで、任意のファイルを実行する可能性があります。
(CVE-2015-2233)

- 誰でも書き込める権限を持つディレクトリで発生する更新に対する署名検証による欠陥が存在します。This can allow a local attacker to swap the update before it is installed and thereby gain elevated privileges. (CVE-2015-2234)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Lenovo System Update 5.06.0034 以降にアップグレードしてください。

参考資料

https://support.lenovo.com/us/en/product_security/lsu_privilege

プラグインの詳細

深刻度: High

ID: 83736

ファイル名: lenovo_su_5_6_0_34.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/5/21

更新日: 2018/7/12

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: High

基本値: 8.3

現状値: 7.2

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:lenovo:system_update

必要な KB アイテム: installed_sw/Lenovo System Update

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/4/14

脆弱性公開日: 2015/4/14

エクスプロイト可能

Metasploit (Lenovo System Update Privilege Escalation)

参照情報

CVE: CVE-2015-2219, CVE-2015-2233, CVE-2015-2234

BID: 74634, 74642, 74649