BlackBerry Enterprise Server/Attachment Service PDF Distiller 缓冲区溢出 (KB25382)

high Nessus 插件 ID 51527

简介

远程 Windows 主机安装有受到缓冲区溢出漏洞影响的应用程序。

描述

据报告,远程主机上安装的 BlackBerry Enterprise Server 版本受到 BlackBerry Attachment Service 的 PDF Distiller 组件中缓冲区溢出漏洞的影响。通过发送特别构建的 PDF 文件并在 BlackBerry 智能手机上打开,攻击者可以在运行 BlackBerry Attachment Service 的系统上执行任意代码。

解决方案

应用供应商提供的修补程序。

另见

https://salesforce.services.blackberry.com/kbredirect/viewContent.do?externalId=KB25382

插件详情

严重性: High

ID: 51527

文件名: blackberry_es_pdf_kb25382.nasl

版本: 1.11

类型: local

代理: windows

系列: Windows

发布时间: 2011/1/14

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:rim:blackberry_enterprise_server

必需的 KB 项: SMB/Registry/Enumerated, BlackBerry_ES/Product, BlackBerry_ES/Path, BlackBerry_ES/Version, BlackBerry_ES/AttachmentServer

易利用性: No known exploits are available

补丁发布日期: 2011/1/11

漏洞发布日期: 2011/1/11

参考资料信息

CVE: CVE-2010-2604

BID: 45753

IAVA: 2011-A-0003

Secunia: 42882