W komponencie Information Server produktu Trend Micro ServerProtect 6.0/5.8 istnieją podatności przepełnienia liczb całkowitych (integer overflow), które pozwalają zdalnemu atakującemu na wykonanie dowolnego kodu lub awaryjne zakończenie procesu. Podatność jest krytyczna ze względu na brak wymagań co do uwierzytelnienia i możliwość wykorzystania przez sieć.
▸ Pokaż oryginał (EN)
Integer overflow conditions that exist in Trend Micro ServerProtect 6.0/5.8 Information Server could allow a remote attacker to crash the process or achieve remote code execution.
Błąd typu integer overflow (CWE-190) w komponencie Information Server programu ServerProtect może zostać wywołany zdalnie przez nieuwierzytelnionego atakującego poprzez sieć. Przepełnienie liczby całkowitej prowadzi do nieprawidłowego zarządzania pamięcią, co umożliwia destabilizację procesu lub przejęcie kontroli nad jego wykonaniem. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika.
Atakujący może doprowadzić do awarii procesu Information Server (denial of service) lub osiągnąć pełne zdalne wykonanie kodu (RCE) na serwerze, co może skutkować przejęciem kontroli nad systemem, naruszeniem poufności i integralności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły poprawek opublikował Trend Micro pod adresem https://success.trendmicro.com/solution/000290507. Zaleca się niezwłoczną aktualizację do wersji wolnej od podatności.
Trend Micro ServerProtect w wersjach 6.0 oraz 5.8 (komponent Information Server) działający na platformie Microsoft Windows, a także warianty ServerProtect for Network Appliance Filer oraz ServerProtect for Storage.
Szczegółowe informacje techniczne dotyczące podatności zostały opublikowane przez Tenable w raporcie TRA-2022-05 (https://www.tenable.com/security/research/tra-2022-05).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows
OSMicrosoftwszystkie wersjeTrendmicro Serverprotect
APPTrendmicro5.8Trendmicro Serverprotect For Network Appliance Filer
APPTrendmicro5.8Trendmicro Serverprotect For Storage
APPTrendmicro6.0
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit