CH azonosító
CH-7413Angol cím
McAfee SmartFilter Administration RMI Missing AuthenticationFelfedezés dátuma
2012.08.19.Súlyosság
KözepesÉrintett rendszerek
McAfeeSmartFilter Administration
Érintett verziók
McAfee SmartFilter Administration 4.x
Összefoglaló
A McAfee SmartFilter Administration olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a SFAdminSrv.exe által a JBoss RMI (Remote Method Invocation) komponens hiányzó hitelesítése okozza. Ezt kihasználva tetszőleges osztályt lehet példányosítani, illetve tetszőleges WAR fájlok tölthetőek fel és futtathatók SYSTEM jogosultsággal speciálisan erre a célra elkészített kérések küldésével a 1098, 1099 vagy 4444 TCP portokra.
A hiba sikeres kihasználása esetén tetszőleges kód futtatható.
A sérülékenység a 4.2.1 és azt megelőző verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: kc.mcafee.com
OTHER: http://www.zerodayinitiative.com/advisories/ZDI-12-140/
SECUNIA 50304