Krytyczna podatność typu buffer overflow w komponencie Transaction Server oprogramowania NEC CLUSTERPRO X i EXPRESSCLUSTER X dla Windows umożliwia zdalnemu atakującemu wykonanie dowolnego kodu (RCE). Brak wymagań dotyczących uwierzytelnienia ani interakcji użytkownika sprawia, że podatność jest szczególnie niebezpieczna w środowiskach sieciowych.
▸ Pokaż oryginał (EN)
Buffer overflow vulnerability in the Transaction Server CLUSTERPRO X 4.3 for Windows and earlier, EXPRESSCLUSTER X 4.3 for Windows and earlier, CLUSTERPRO X 4.3 SingleServerSafe for Windows and earlier, EXPRESSCLUSTER X 4.3 SingleServerSafe for Windows and earlier allows attacker to remote code execution via a network.
Podatność (CWE-120) polega na klasycznym przepełnieniu bufora w komponencie Transaction Server, który nasłuchuje na połączenia sieciowe. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy, który przekracza oczekiwany rozmiar bufora w pamięci procesu. Przepełnienie bufora pozwala na nadpisanie obszarów pamięci, co w konsekwencji umożliwia przejęcie kontroli nad przepływem wykonania kodu na docelowym systemie.
Atakujący nieuwierzytelniony, działający zdalnie przez sieć, może uzyskać pełne wykonanie dowolnego kodu na podatnym systemie, co potencjalnie prowadzi do przejęcia kontroli nad serwerem klastrowym, naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne pod adresem: https://jpn.nec.com/security-info/secinfo/nv21-015_en.html
NEC CLUSTERPRO X 4.3 for Windows i wcześniejsze, NEC EXPRESSCLUSTER X 4.3 for Windows i wcześniejsze, NEC CLUSTERPRO X 4.3 SingleServerSafe for Windows i wcześniejsze, NEC EXPRESSCLUSTER X 4.3 SingleServerSafe for Windows i wcześniejsze
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNec Clusterpro X
APPNec1.0 – 4.3Nec Clusterpro X Singleserversafe
APPNec1.0 – 4.3Nec Expresscluster X
APPNec1.0 – 4.3Nec Expresscluster X Singleserversafe
APPNec1.0 – 4.3
Powiązane podatności
Słabe uprawnienia do plików umożliwiają RCE w NEC EXPRESSCLUSTER X
RCE przez Uncontrolled Search Path w NEC EXPRESSCLUSTER X dla Windows
Path traversal umożliwiający RCE w NEC EXPRESSCLUSTER X dla Windows
Buffer overflow w NEC EXPRESSCLUSTER X — RCE bez uwierzytelnienia
Buffer overflow w Disk Agent NEC CLUSTERPRO/EXPRESSCLUSTER X — RCE przez sieć