重要情報 脆弱性名称: Real Networks Netzip Classic 7.5.1 86 - ファイル解析によるバッファオーバーフロー (Metasploit) EDB-ID: 17950 CVE: なし 検証ステータス: EDB Verified 著者: Metasploit タイプ: ローカル プラットフォーム: Windows 日付: 2011-01-30 対象アプリケーション: Real Networks Netzip Classic 7.5.1 86 脆弱性情報 このモジュールは、Real Networks Netzip Classic 7.5.1 86 のバージョンにおけるファイル解析時のバッファオーバーフロー脆弱性を攻撃します。コマンドの実行には、攻撃者が被害者に特製の Zip ファイルを Netzip Classic で開かせなければならない。この操作により、攻撃者は被害者のコンピュータ上で任意のコードを実行できる。 技術詳細 Rank: GoodSinking ライセンス: MSF_LICENSE 著者: - [405118 GMSW], 元の脆弱性の発見および元の exploit - locutus , Metasploit モジュール バージョン: $Revision: 13952 $ 参照: - BID: 40859 - URL: http://profarms.real.com/ - URL: http://www.exploit-db.com/exploits/17950/ プラットフォーム: win ターゲット: - Windows XP SP3 - Windows 7 / Windows Vista 公開日: 2011-01-30 デフォルトターゲット: 0 Exploit コード コードは、バッファオーバーフローを引き起こすために悪意のある Zip ファイルをどのように構築し、ターゲットシステム上でペイロードを実行するかを示している。