IDA Pro 多种内存损坏漏洞

medium Nessus 插件 ID 77750

简介

远程主机安装了受到内存损坏漏洞影响的应用程序。

描述

远程主机上安装的交互式反汇编程序 IDA Pro 的版本为 6.5 或 6.6。因此,它受到内存损坏漏洞的影响。

已通过更新后的 IDA 加载程序缓解这些漏洞,检测不到这些漏洞。

通过诱骗用户将特别构建的 IDB(IDA 数据库)文件加载到 IDA Pro 中,攻击者可造成拒绝服务或执行任意代码或者造成其他不明影响。

解决方案

安装供应商提供的补丁。

另见

https://www.hex-rays.com/vulnfix.shtml

插件详情

严重性: Medium

ID: 77750

文件名: ida_pro_multiple_vulns.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2014/9/18

最近更新时间: 2021/6/3

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: cpe:/a:datarescue:ida_pro

必需的 KB 项: SMB/Registry/Enumerated

补丁发布日期: 2014/9/12

漏洞发布日期: 2014/9/12

参考资料信息

IAVB: 2014-B-0125-S