Az eIQnetworks Enterprise Security Analyzer többszörös távoli puffer túlcsordulásos sebezhetősége

CH azonosító

CH-83

Felfedezés dátuma

2006.06.25.

Súlyosság

Közepes

Érintett rendszerek

Enterprise Security Analyzer
eIQnetworks

Érintett verziók

eIQnetworks Enterprise Security Analyzer 2.x

Összefoglaló

Az eIQnetworks Enterprise Security Analyzer több sebezhetőségét azonosították, melyet a távoli támadók arra használhatnak fel, hogy teljes irányítást szerezzenek az érintett rendszer fölött.

Leírás

Az eIQnetworks Enterprise Security Analyzer több sebezhetőségét azonosították, melyet a távoli támadók arra használhattak fel, hogy teljes irányítást szerezzenek az érintett rendszer fölött.

  1. Az első sebezhetőség a Syslog daemon (syslogserver.exe) puffer túlcsordulásos hibája okozza. Ezt kihasználva támadók túl hosszú stringek küldésével a támadók tetszőleges parancsokat futtathatnak (alapértelmezetten az érintett TCP port nem nyitott).
  2. A második sebezhetőséget az EnterpriseSecurityAnalyzer.exe és a license manager (port 10616/TCP) puffer túlcsordulásos hibája okozza. Ezt kihasználva a támadók a “LICMGR_ADDLICENSE” parancsnak átadott túl hosszú argumentumokkal káros tetszőleges futtathatnak.
  3. A harmadik rés a Topology szolgáltatás (Topology.exe) puffer túlcsordulásos hibája okozza, mivel a “GUIADDDEVICE”, “ADDDEVICE”, és “DELETEDEVICE” parancsoknak átadott előtagokat rosszul kezeli, így a támadók föltörhetik a sérült rendszert.
  4. A negyedik sebezhetőség a Syslog szolgáltatás puffer túlcsordulásos hibája okozza mivel a bizonyos parancsoknak (pl.”DELTAINTERVAL” és “LOGFOLDER”) átadott túl hosszú argumentumokat helytelenül kezeli. Ezt a támadók a sérült rendszer feltörésére használhatják fel.
  5. Az ötödik eset egy nem behatárolt hiba a Monitoring szolgáltatásban (port 9999/TCP).

A sebezhetőségek sikeres kiaknázása káros kód lefuttatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »