Érintett rendszerek
ServerProtectTrend Micro
Érintett verziók
Trend Micro ServerProtect 5.58 (EMC, Windows), 5.61 - 5.62 (Network Appliance Filer)
Összefoglaló
A Trend Micro ServerProtect több sebezhetőségét azonosították, melyet támadók kihasználhatnak az érintett rendszer föltörésére.
Leírás
A Trend Micro ServerProtect több sebezhetőségét azonosították, melyet támadók kihasználhatnak az érintett rendszer föltörésére.
- Az EarthAgent.exe szolgáltatás határhibáját kihasználva verem túlcsordulás okozható egy speciálisan erre a célra készített, a szolgáltatásnak küldött RPC kéréssel (alapértelmezetten 3628/TCP port).
- Az AgRpcCln.dll “CAgRpcClient::CreateBinding()” függvényének határhibáját kihasználva verem túlcsordulás okozható egy erre a célra készített, SpntSvc.exe szolgáltatásnak küldött RPC kéréssel (alapértelmezetten 5168/TCP port).
- Az eng50.dll ENG_SetRealTimeScanConfigInfo függvényének határhibáját kihasználva puffer túlcsordulás idézhető elő.
- Az stcommon.dll, az RPCFN_ActiveRollback-nek küldött RPC hívások kezelésekor jelentkező, határhibáját kihasználva puffer túlcsordulás idézhető elő.
- Az AgRpcCln.dll határhibáját kihasználva puffer túlcsordulás idézhető elő.
A sérülékenységek sikeres kiaknázása lehetővé teszi tetszőleges kód futtatását.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.trendmicro.com
Gyártói referencia: www.trendmicro.com
CVE-2007-2528 - NVD CVE-2007-2528
CVE-2007-2533 - NVD CVE-2007-2533
CVE-2007-2508 - NVD CVE-2007-2508
Egyéb referencia: www.vupen.com
SECUNIA 25186
Gyártói referencia: www.trendmicro.com