EMC Replication Manager irccd.exe RunProgram 消息处理任意命令执行

critical Nessus 插件 ID 40849

简介

Arbitrary code can be executed on the remote host.

描述

远程主机正在运行 EMC Replication Manager 客户端控制后台程序。

此软件的远程版本受到远程命令执行漏洞的影响。

未经身份验证的攻击者可通过将特别构建的数据包发送到远程主机来利用此缺陷。成功利用此缺陷会导致以该后台程序自身的权限执行远程代码。

解决方案

Install EMC Replication Manager patch as described on the EMC support website. The following EMC products resolve this issue :

- EMC Replication Manager 5.0 SP6 Security Patch
- EMC Replication Manager 5.1 SP6 Security Patch
- EMC Replication Manager 5.2 Security Patch
- EMC Replication Manager 5.2 SP1 Security Patch

另见

https://www.zerodayinitiative.com/advisories/ZDI-09-051/

https://seclists.org/bugtraq/2009/Aug/59

http://powerlink.emc.com/

插件详情

严重性: Critical

ID: 40849

文件名: emc_rmcclient.nbin

版本: 1.74

类型: remote

发布时间: 2009/9/2

最近更新时间: 2024/3/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/8/7

漏洞发布日期: 2009/8/7

参考资料信息

BID: 35998

Secunia: 36251