Citrix Provisioning Services StreamProcess.exe 0x40020010 数据包处理 RCE

critical Nessus 插件 ID 51664

简介

远程 Windows 主机上运行着受远程代码执行漏洞影响的应用程序。

描述

运行在远程 Windows 主机上的 Citrix Provisioning Services 安装随附的 StreamProcess.exe 组件版本未能验证 0x40020010 数据包类型中用户提供的输入,便将其复制到堆栈上的固定长度缓冲区中。
未经身份验证的远程攻击者可通过被发送至 UDP 端口 6095 的特别构建的 0x40020010 数据包利用此漏洞,以根或 SYSTEM 权限在远程主机上执行任意命令。

解决方案

请安装供应商报告中提及的相关修补程序。

另见

https://www.zerodayinitiative.com/advisories/ZDI-11-023/

https://seclists.org/fulldisclosure/2011/Jan/382

https://support.citrix.com/article/CTX127149

插件详情

严重性: Critical

ID: 51664

文件名: citrix_provisioning_services_streamprocess_code_exec.nasl

版本: 1.19

类型: local

代理: windows

系列: Windows

发布时间: 2011/1/24

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:citrix:provisioning_services

必需的 KB 项: SMB/Citrix/Provisioning_Services/Version, SMB/Citrix/Provisioning_Services/Path, SMB/Citrix/Provisioning_Services/StreamProcess.exe

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/1/13

漏洞发布日期: 2011/1/19

可利用的方式

Metasploit (Citrix Provisioning Services 5.6 streamprocess.exe Buffer Overflow)

ExploitHub (EH-11-691)

参考资料信息

BID: 45914