重要情報サマリー 脆弱性概要 脆弱性名称: HP Data Protector 6.11 リモートバッファオーバーフロー + DEPバイパス CVE番号: CVE-2011-1865 CWE番号: CWE-119 リスクレベル: 高 脆弱性詳細 CVSS ベーススコア: 10/10 CVSS 攻撃可能性サブスコア: 10/10 CVSS 影響サブスコア: 10/10 攻撃の複雑さ: 低 完全性への影響: 完全 可用性への影響: 完全 認証要件: 認証不要 脆弱性悪利用のポイント テスト環境: Windows 2003 R2 + DEP 有効化 作者: muts & dookie 脆弱性の種類: リモートバッファオーバーフロー + DEP バイパス 主要コードセグメント: Python スクリプトによるペイロード生成。シェルコード、WriteProcessMemory 呼び出し、およびアドレス計算などを含む バインドポート: 4444 参考リンク http://xforce.iss.net/xforce/xfdb/68281 http://www.securityfocus.com/bid/48496 http://www.coresecurity.com/content/HP-Data-Protector-multiple-vulnerabilities http://securitytracker.com/id?2025731 http://securia.com/advisories/4510 http://n20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02872182 http://n20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02872182