Samsung Kies < 2.5.0.12094_27_11 多种 ActiveX 控件漏洞

high Nessus 插件 ID 65612

简介

远程主机安装的 ActiveX 控件受到多种漏洞影响。

描述

远程主机上安装的 Samsung Kies ActiveX 控件版本受到多种漏洞的影响:

- “DCAPARAGONGM.dll”的 GetDataTable() 方法中的漏洞受到空指针取消引用的影响,攻击者可利用这一点让程序拒绝服务。(CVE-2012-3806)

- 存在影响“CmdAgent.dll”中的 CmdAgentLib 的多种漏洞攻击者可利用此问题获得提升的权限。(CVE-2012-3807、CVE-2012-3808、CVE-2012-3809、CVE-2012-3810)

解决方案

升级到 Samsung Kies 2.5.0.12094_27_11 或更高版本。

另见

https://www.htbridge.com/advisory/HTB23099

插件详情

严重性: High

ID: 65612

文件名: samsung_kies_activex_2_5_0.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2013/3/19

最近更新时间: 2018/7/27

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:samsung:kies

必需的 KB 项: SMB/Registry/Enumerated

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/10/5

漏洞发布日期: 2012/10/15

可利用的方式

CANVAS (White_Phosphorus)

参考资料信息

CVE: CVE-2012-3806, CVE-2012-3807, CVE-2012-3808, CVE-2012-3809, CVE-2012-3810

BID: 55936