Dell NetVault Backup 10.0.x < 10.0.5 RCE

critical Nessus 插件 ID 84006

简介

远程备份服务受到一个远程代码执行漏洞的影响。

描述

远程主机上安装的 Dell NetVault Backup 版本为低于 10.0.5 的 10.0.x。因此,它受到以下漏洞的影响:

- libnv6 模块中存在由于整数溢出情况而导致的一个缺陷。远程攻击者可利用此缺陷,通过操纵序列化对象的模板字符串说明符造成溢出,从而导致拒绝服务或执行任意代码。
(CVE-2015-4067)

- nvpmgr.exe 中存在与处理特别构建的字符串有关的拒绝服务漏洞,远程攻击者可利用此漏洞造成崩溃。
(CVE-2015-5696)

请注意,这两个问题可能是由同一个潜在缺陷造成的,并且都可以通过升级到 Dell 指定的版本进行修复。

解决方案

升级到 Dell NetVault Backup 10.0.5 或更高版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-15-240/

http://www.nessus.org/u?9ac90bf8

插件详情

严重性: Critical

ID: 84006

文件名: netvault_CVE-2015-4067_remote_hbof.nasl

版本: 1.7

类型: remote

发布时间: 2015/6/5

最近更新时间: 2022/4/11

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:POC/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:dell:netvault_backup

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/4/28

漏洞发布日期: 2015/5/26

参考资料信息

CVE: CVE-2015-4067, CVE-2015-5696

BID: 74841

EDB-ID: 37739