MS KB2927432:Debug Interface Access SDK 的 Visual Studio Update 2

medium Nessus 插件 ID 74154

简介

远程 Windows 主机上的 SDK 库受到内存损坏漏洞的影响。

描述

远程主机上的 Microsoft Debug Interface Access 库版本受到与解析 PDB 文件相关的内存损坏漏洞的影响。攻击者可通过诱骗用户加载恶意文件来利用此问题。这可允许攻击者执行任意代码或造成拒绝服务情况。

此问题据信将在 Visual Studio 2013 Update 2 中修复。
有关更多详细信息,请参阅 Microsoft 知识库文章 2927432。

解决方案

升级到 Microsoft Visual Studio 2013 Update 2。请参阅 KB2927432。

另见

https://www.zerodayinitiative.com/advisories/ZDI-14-129/

http://www.nessus.org/u?f1e00801

插件详情

严重性: Medium

ID: 74154

文件名: smb_kb2927432.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2014/5/23

最近更新时间: 2019/3/27

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2014-3802

CVSS v3

风险因素: Medium

基本分数: 5.8

时间分数: 5.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:microsoft:visual_studio

必需的 KB 项: SMB/Registry/Enumerated

易利用性: No known exploits are available

补丁发布日期: 2014/5/12

漏洞发布日期: 2014/5/14

参考资料信息

CVE: CVE-2014-3802

BID: 67398

MSKB: 2927432