Portable SDK for UPnP Devices (libupnp) < 1.6.18 多种基于堆栈的缓冲区溢出

critical Nessus 插件 ID 64394
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程主机上运行的网络服务存在多种缓冲区溢出漏洞。

描述

根据其标题,远程主机上运行的 Portable SDK for UPnP Devices (libupnp) 版本低于 1.6.18,因此存在多种基于堆栈的缓冲区溢出漏洞。未经认证的远程攻击者可利用这些漏洞的任何一种来执行任意代码。许多使用此库的应用程序以根帐户身份执行易受攻击的代码。

解决方案

升级到 libupnp 1.6.18 或更高版本。如果将 libupnp 用作其他应用程序的第三方库,请联系该应用程序的供应商获取修复。

另见

http://www.nessus.org/u?46d66d2f

https://help.rapid7.com/?community

http://www.nessus.org/u?d381943f

http://www.nessus.org/u?8642ada6

http://www.nessus.org/u?a76191f3

插件详情

严重性: Critical

ID: 64394

文件名: libupnp_1_6_18.nasl

版本: 1.16

类型: remote

发布时间: 2013/2/1

最近更新时间: 2020/3/2

依存关系: upnp_search.nasl, http_version.nasl

风险信息

CVSS 分数来源: CVE-2012-5958

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:F/RL:OF/RC:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:libupnp_project:libupnp, cpe:/a:portable_sdk_for_upnp_project:portable_sdk_for_upnp

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/1/29

漏洞发布日期: 2012/3/8

可利用的方式

Metasploit (Portable UPnP SDK unique_service_name() Remote Code Execution)

参考资料信息

CVE: CVE-2012-5958, CVE-2012-5959, CVE-2012-5960, CVE-2012-5961, CVE-2012-5962, CVE-2012-5963, CVE-2012-5964, CVE-2012-5965

BID: 57602

CERT: 922681

EDB-ID: 24455