Symantec pcAnywhere 多种漏洞 (SYM12-002)

critical Nessus 插件 ID 57796

简介

远程主机上安装的应用程序受到多种远程漏洞的影响。

描述

远程主机上安装的 Symantec pcAnywhere 版本可能受到多种漏洞的影响:

- 处理认证请求时,进程不安全地将用户提供的用户名复制到固定长度的缓冲区,这可导致任意代码执行。(CVE-2011-3478)

- 存在一个本地权限升级漏洞,原因是产品安装期间上传到系统的某些文件被安装为人人可写。(CVE-2011-3479)

- 有效客户端服务器会话期间,客户端的非预期输入可导致异常错误。这可造成访问违规,从而导致远程会话被终止,但在特定情况下保持客户端会话处于打开状态。(CVE-2012-0290)

- 客户端或服务器的畸形输入或者请求的非预期响应可能会使应用程序不稳定,造成其挂起或崩溃,从而导致拒绝服务。(CVE-2012-0291)

解决方案

应用 Symantec 公告中提及的热修复。

另见

https://www.zerodayinitiative.com/advisories/ZDI-12-018/

https://seclists.org/bugtraq/2012/Jan/154

https://seclists.org/bugtraq/2012/Jan/155

https://seclists.org/bugtraq/2012/Jan/161

https://seclists.org/bugtraq/2012/Apr/230

https://seclists.org/bugtraq/2012/Apr/231

http://www.nessus.org/u?5362bb91

插件详情

严重性: Critical

ID: 57796

文件名: symantec_pcanywhere_125_multiple_vulns.nasl

版本: 1.21

类型: local

代理: windows

系列: Windows

发布时间: 2012/2/2

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:symantec:pcanywhere

必需的 KB 项: SMB/Symantec pcAnywhere/Path, SMB/Symantec pcAnywhere/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/1/23

漏洞发布日期: 2012/1/23

可利用的方式

CANVAS (White_Phosphorus)

Core Impact

参考资料信息

CVE: CVE-2011-3478, CVE-2011-3479, CVE-2012-0290, CVE-2012-0291

BID: 51592, 51593, 51862, 51965

IAVA: 2012-A-0019