IBM Lotus Sametime 多路复用器缓冲区溢出

high Nessus 插件 ID 70103

简介

远程服务器托管的应用程序包含缓冲区溢出漏洞。

描述

远程主机上的 Lotus Sametime STMux.exe 版本易受远程基于堆栈的缓冲区溢出攻击,因为它在将用户提供的数据复制到空间不足的内存缓冲区之前未正确对数据执行边界检查。

解决方案

升级到版本 7.5.1CF2 / 8.0.1 或更高版本。

插件详情

严重性: High

ID: 70103

文件名: lotus_sametime_stmux_buffer_overflow.nasl

版本: 1.7

类型: remote

系列: Misc.

发布时间: 2013/9/24

最近更新时间: 2018/7/14

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.2

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:ibm:lotus_sametime

必需的 KB 项: www/lotus_sametime

可利用: true

易利用性: Exploits are available

补丁发布日期: 2008/6/25

漏洞发布日期: 2008/5/21

可利用的方式

CANVAS (D2ExploitPack)

Core Impact

Metasploit (IBM Lotus Domino Sametime STMux.exe Stack Buffer Overflow)

参考资料信息

CVE: CVE-2008-2499

BID: 29328

CWE: 119