IBM WebSphere MQ 6.x < 6.0.2.7 / 7.x < 7.0.1.0 队列管理器缓冲区溢出 RCE

critical Nessus 插件 ID 57709

简介

远程 Windows 主机上安装有受到远程代码执行漏洞影响的服务。

描述

远程 Windows 主机上安装的 IBM WebSphere MQ 服务器是低于 6.0.2.7 版本的 6.x 版或低于 7.0.1.0 版本的 7.x 版。因此,它受到队列管理器中的缓冲区溢出缺陷的影响。未经认证的远程攻击者可通过提交特别构建的请求,利用此缺陷在该应用程序的上下文中执行任意代码。

解决方案

升级到 WebSphere MQ 6.0.2.7 / 7.0.1.0 或更高版本。

另见

http://www-01.ibm.com/support/docview.wss?uid=swg21386826

插件详情

严重性: Critical

ID: 57709

文件名: websphere_mq_6027_7010.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2012/1/27

最近更新时间: 2018/8/6

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:ibm:websphere_mq

必需的 KB 项: installed_sw/IBM WebSphere MQ

易利用性: No known exploits are available

补丁发布日期: 2009/5/29

漏洞发布日期: 2009/5/29

参考资料信息

CVE: CVE-2009-0896

BID: 35170

CWE: 119