[English]
|
JVNDB-2010-000020
|
CapsSuite Small Edition PatchMeister におけるサービス運用妨害 (DoS) の脆弱性
|
CapsSuite Small Edition PatchMeister には、サービス運用妨害 (DoS) の脆弱性が存在します。
CapsSuite Small Edition PatchMeister は、セキュリティパッチの適用管理を行うための製品です。CapsSuite Small Edition PatchMeister には、サービス運用妨害 (DoS) の脆弱性が存在します。
以下の製品から「クライアントサービス for PTM」をインストールしたサーバもしくは端末が本脆弱性の影響を受けます。
・CapsSuite Small Edition PatchMeister Ver2.0 Update2 およびそれ以前
|
|
CVSS v2 による深刻度 基本値: 7.8 (危険) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): なし
- 可用性への影響(A): 全面的
|
|
日本電気
- CapsSuite Small Edition PatchMeister Ver2.0 Update2 およびそれ以前
|
|
遠隔の第三者により、「クライアントサービス for PTM」をインストールしているサーバもしくは端末において、OS のシャットダウン、または再起動を行われる可能性があります。
|
[アップデートする]
開発者が提供する情報をもとにアップデートしてください。
[ファイアウォールなどでフィルタリングする]
CapsSuite Small Edition PatchMeister 管理サーバ以外のソース IP を持つパケットに対し、56015 ポートへの接続を拒否する。
詳しくは開発者が提供する情報をご確認ください。
|
日本電気
|
- 設計上の問題(CWE-DesignError) [IPA評価]
|
- CVE-2010-1943
|
- JVN : JVN#82749282
- National Vulnerability Database (NVD) : CVE-2010-1943
- IPA 重要なセキュリティ情報 : 「CapsSuite Small Edition PatchMeister」におけるセキュリティ上の弱点(脆弱性)の注意喚起
- Secunia Advisory : SA39800
- SecurityFocus : 40190
- VUPEN Security : VUPEN/ADV-2010-1166
- OPEN SOURCE VULNERABILITY DATABASE (OSVDB) : 64701
|
|