Novell File Reporter Agent XML 标签处理缓冲区溢出

critical Nessus 插件 ID 53536

简介

远程 Windows 主机包含容易遭受远程缓冲区溢出攻击的服务。

描述

远程 Windows 主机上安装的 Novell File Reporter (NFR) Agent 版本低于 1.0.4.2。据报告,此类版本有一个缓冲区溢出漏洞,因为处理 XML 标签的内容时,默认监听 TCP 端口 3037 的服务盲目地将用户提供的数据复制到堆栈上固定长度的缓冲区中。

可访问代理服务的未经认证的远程攻击者可利用此问题,在 SYSTEM 用户上下文中执行任意代码。

解决方案

升级到 Novell File Reporter 1.0.2,其中包括 NFR 代理版本 1.0.4.2。

另见

https://www.zerodayinitiative.com/advisories/ZDI-11-116/

https://seclists.org/bugtraq/2011/Apr/30

http://download.novell.com/Download?buildid=leLxi7tQACs~&patch_redirect=true&old_patch=rCAgCcbPH9s~

插件详情

严重性: Critical

ID: 53536

文件名: novell_file_reporter_agent_1_0_2.nasl

版本: 1.13

类型: local

代理: windows

系列: Windows

发布时间: 2011/4/22

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:novell:file_reporter

必需的 KB 项: SMB/Registry/Enumerated

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/4/4

漏洞发布日期: 2011/4/4

可利用的方式

CANVAS (D2ExploitPack)

Core Impact

参考资料信息

CVE: CVE-2011-0994

BID: 47144