Az eIQnetworks Enterprise Security Analyzer többszörös távoli puffer túlcsordulásos sebezhetősége

CH azonosító

CH-83

Felfedezés dátuma

2006.06.25.

Súlyosság

Közepes

Érintett rendszerek

Enterprise Security Analyzer
eIQnetworks

Érintett verziók

eIQnetworks Enterprise Security Analyzer 2.x

Összefoglaló

Az eIQnetworks Enterprise Security Analyzer több sebezhetőségét azonosították, melyet a távoli támadók arra használhatnak fel, hogy teljes irányítást szerezzenek az érintett rendszer fölött.

Leírás

Az eIQnetworks Enterprise Security Analyzer több sebezhetőségét azonosították, melyet a távoli támadók arra használhattak fel, hogy teljes irányítást szerezzenek az érintett rendszer fölött.

  1. Az első sebezhetőség a Syslog daemon (syslogserver.exe) puffer túlcsordulásos hibája okozza. Ezt kihasználva támadók túl hosszú stringek küldésével a támadók tetszőleges parancsokat futtathatnak (alapértelmezetten az érintett TCP port nem nyitott).
  2. A második sebezhetőséget az EnterpriseSecurityAnalyzer.exe és a license manager (port 10616/TCP) puffer túlcsordulásos hibája okozza. Ezt kihasználva a támadók a “LICMGR_ADDLICENSE” parancsnak átadott túl hosszú argumentumokkal káros tetszőleges futtathatnak.
  3. A harmadik rés a Topology szolgáltatás (Topology.exe) puffer túlcsordulásos hibája okozza, mivel a “GUIADDDEVICE”, “ADDDEVICE”, és “DELETEDEVICE” parancsoknak átadott előtagokat rosszul kezeli, így a támadók föltörhetik a sérült rendszert.
  4. A negyedik sebezhetőség a Syslog szolgáltatás puffer túlcsordulásos hibája okozza mivel a bizonyos parancsoknak (pl.”DELTAINTERVAL” és “LOGFOLDER”) átadott túl hosszú argumentumokat helytelenül kezeli. Ezt a támadók a sérült rendszer feltörésére használhatják fel.
  5. Az ötödik eset egy nem behatárolt hiba a Monitoring szolgáltatásban (port 9999/TCP).

A sebezhetőségek sikeres kiaknázása káros kód lefuttatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »