PGP Desktop Windows服务远程代码执行漏洞

admin 2022-07-19 04:57:25 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

PGP Desktop Windows服务远程代码执行漏洞

  • CNNVD编号:CNNVD-200701-539
  • 危害等级: 中危
  • CVE编号: CVE-2007-0603
  • 漏洞类型: 输入验证
  • 发布时间: 2007-01-30
  • 威胁类型: 远程
  • 更新时间: 2007-02-02
  • 厂        商: pgp
  • 漏洞来源: Peter Winter-Smith...

漏洞简介

PGP Desktop是一款强大的加密软件,具备文件、文件夹、邮件、即时通讯等加密功能。

PGP Desktop的命名管道在处理畸形对象时存在漏洞,远程攻击者可能利用此漏洞在机器上执行任意指令。

PGP Desktop所安装的PGPServ.exe/PGPSDkServ.exe服务暴露\pipe\pgpserv或pipe\pgPSDkserv命名管道。这个管道是RPC接口uuid:15cd3850-28ca-11ce-a4e8-00aa006116cb的端点,格式如下:

[ uuid(15cd3850-28ca-11ce-a4e8-00aa006116cb),

version(1.0),

implicit_handle(handle_t rpc_binding)

] interface pgPSDkserv

{

error_status_t Function_00(

[in] /* [ignore] void * */ long element_1

);

typedef struct {

long element_2;

[size_is(element_2)] [unique] byte *element_3;

} TYPE_1;

error_status_t Function_01(

[in] /* [ignore] void * */ long element_4,

[in] [size_is(element_6)] byte element_5[*],

[in] long element_6,

[in] long element_7,

[out] [ref] TYPE_1 *element_8

);

}

这个接口用于在PGP客户端(PGP.dll/PGPSDk.dll)和PGP服务之间传输各种对象和信息。由于负责处理传送给接口的对象的代码没有对这些对象执行任何验证,而是相信对象数据绝对安全,因此远程攻击者可以通过发送特制请求导致在PGP服务进程中执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.pgp.com

参考网址

来源: US-CERT

名称: VU#102465

链接:http://www.kb.cert.org/vuls/id/102465

来源: BUGTRAQ

名称: 20070125 Medium Risk Vulnerability in PGP Desktop

链接:http://www.securityfocus.com/archive/1/archive/1/458137/100/0/threaded

来源: MISC

链接:http://www.ngssoftware.com/advisories/medium-risk-vulnerability-in-pgp-desktop/

来源: SECUNIA

名称: 23938

链接:http://secunia.com/advisories/23938

来源: OSVDB

名称: 32970

链接:http://osvdb.org/32970

来源: OSVDB

名称: 32969

链接:http://osvdb.org/32969

来源: VULNWATCH

名称: 20070125 Medium Risk Vulnerability in PGP Desktop

链接:http://archives.neohapsis.com/archives/vulnwatch/2007-q1/0025.HTML

来源: BID

名称: 22247

链接:http://www.securityfocus.com/bid/22247

来源: VUPEN

名称: ADV-2007-0356

链接:http://www.frsirt.com/english/advisories/2007/0356

来源: SECTRACK

名称: 1017563

链接:http://securitytracker.com/id?1017563

来源: SREASON

名称: 2203

链接:http://securityreason.com/securityalert/2203

受影响实体

  • Pgp Corporate_desktop:9.5  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0