BlackBerry Enterprise Server PNG 与 TIFF 图像处理漏洞 (KB27244)

critical Nessus 插件 ID 55819

简介

远程 Windows 主机包含受多种漏洞影响的应用程序。

描述

有报告称,远程主机上的 BlackBerry Enterprise Server 版本在其图像处理库中包含多个远程代码执行漏洞:

- BlackBerry MDS Connection Service 处理在 BlackBerry 智能手机上查看的网页上的 PNG 与 TIFF 图像时,存在一个不明错误。

- BlackBerry Messaging Agent 处理发送至 BlackBerry 智能手机的电子邮件中的内嵌 PNG 与 TIFF 图像时,存在一个不明错误。

在特别构建的 PNG 或 TIFF 图像上使用图像处理库时,攻击者可能可以在 BlackBerry Enterprise Server 登录帐户的上下文中执行任意代码。

解决方案

安装 2011 年 8 月 9 日的临时安全软件更新,或者升级到最低 4.1.7 MR3 或 5.0.1 MR4 for Novell GroupWise / 5.0.3 MR3 for IBM Lotus Domino / 5.0.3 MR3 for Microsoft Exchange。

另见

https://salesforce.services.blackberry.com/kbredirect/KB27244

插件详情

严重性: Critical

ID: 55819

文件名: blackberry_es_png_kb27244.nasl

版本: 1.11

类型: local

代理: windows

系列: Windows

发布时间: 2011/8/11

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:rim:blackberry_enterprise_server

必需的 KB 项: SMB/Registry/Enumerated

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/8/9

漏洞发布日期: 2010/3/3

参考资料信息

CVE: CVE-2010-1205, CVE-2010-2595, CVE-2010-3087, CVE-2011-0192, CVE-2011-1167

BID: 41174, 46658, 46951