Novell ZENworks Handheld Management ZfHIPCND.exe 特别构建的 TCP 请求远程溢出

critical Nessus 插件 ID 51833

简介

远程 Windows 主机含有容易遭受缓冲区溢出攻击的网络服务。

描述

根据其构建日期,远程主机上的 ZENworks Handheld Management 接入点进程 (ZfHIPCND.exe) 版本受到一个缓冲区溢出漏洞影响,这是因为在初始化缓冲区期间无法容纳大小可变的数据所导致。

默认情况下,此进程在 TCP 端口 2400 上监听。可连接到该端口之未经认证的远程攻击者可利用此问题,在以 SYSTEM 权限运行之受影响应用程序的上下文中执行任意代码。

解决方案

应用 ZENworks 7 Handheld Management Support Pack 1 Interim Release 4 Hot Patch 6 或更新版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-11-026/

https://seclists.org/fulldisclosure/2011/Jan/472

https://www.securityfocus.com/archive/1/archive/1/516045/100/0/threaded

https://support.microfocus.com/kb/doc.php?id=7007663

http://download.novell.com/Download?buildid=x_x4cdA5yT8~

插件详情

严重性: Critical

ID: 51833

文件名: zenworks_zfhipcnd_opcode2_overflow.nasl

版本: 1.9

类型: local

代理: windows

系列: Windows

发布时间: 2011/2/1

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: SMB/ZENworks/ZfHIPCND/Installed

易利用性: No known exploits are available

补丁发布日期: 2011/1/26

漏洞发布日期: 2011/1/26

参考资料信息

CVE: CVE-2011-0742

BID: 46024