IDA 内核数据库 TIL S部分解析不明问题

medium Nessus 插件 ID 76166

简介

远程主机装有受到不明缺陷影响的应用程序。

描述

IDA Pro(安装在远程主机上的交互式反汇编程序)的版本是 6.0 或更高版本。因此据报告,它受到一个不明漏洞的影响。

通过 IDA 插件 (tilcheck.plw) 缓解此漏洞,未检测到该插件。

通过诱骗用户加载特别构建的 IDB(IDA 数据库)文件到 IDA Pro 中,攻击者可能造成不明影响。

解决方案

升级到 6.5 或 6.6 然后从引用的链接下载并安装 tilcheck 插件(和任何其他包括文件)。

另见

https://www.hex-rays.com/vulnfix.shtml

插件详情

严重性: Medium

ID: 76166

文件名: ida_pro_til_validation.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2014/6/20

最近更新时间: 2018/8/8

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: cpe:/a:datarescue:ida_pro

必需的 KB 项: SMB/Registry/Enumerated

易利用性: No known exploits are available

补丁发布日期: 2014/6/16

漏洞发布日期: 2014/6/9

参考资料信息

BID: 68055