Lenovo System Update < 5.06.0034 多种漏洞

high Nessus 插件 ID 83736

简介

远程 Windows 主机包含受到多种漏洞影响的应用程序。

描述

远程主机上安装的 Lenovo System Update 版本低于 5.06.0034。因此,它受到以下漏洞的影响:

- 由于以可预测的方式生成指定管道的安全标记,SUService.exe(系统更新服务)中存在一个缺陷。本地攻击者可通过发送有效的标记利用此缺陷执行命令以获取提升的权限。(CVE-2015-2219)

- 由于下载更新时未正确验证证书颁发机构链而存在一个缺陷。中间人攻击者可通过构建的证书利用此缺陷注入恶意更新,从而允许执行任意文件。
(CVE-2015-2233)

- 由于在具有全局可写权限的目录中进行更新的签名验证而存在一个缺陷。这可允许本地攻击者在更新安装前交换更新,从而获得提升的权限。(CVE-2015-2234)

请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级到 Lenovo System Update 5.06.0034 或更高版本。

另见

https://support.lenovo.com/us/en/product_security/lsu_privilege

插件详情

严重性: High

ID: 83736

文件名: lenovo_su_5_6_0_34.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2015/5/21

最近更新时间: 2018/7/12

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.4

CVSS v2

风险因素: High

基本分数: 8.3

时间分数: 7.2

矢量: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:lenovo:system_update

必需的 KB 项: installed_sw/Lenovo System Update

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/4/14

漏洞发布日期: 2015/4/14

可利用的方式

Metasploit (Lenovo System Update Privilege Escalation)

参考资料信息

CVE: CVE-2015-2219, CVE-2015-2233, CVE-2015-2234

BID: 74634, 74642, 74649