製品・ソフトウェアに関する情報
Diskeeper の管理者用インターフェースにおけるサービス運用妨害 (DoS) の脆弱性
Title Diskeeper の管理者用インターフェースにおけるサービス運用妨害 (DoS) の脆弱性
Summary

Diskeeper の管理者用インターフェースは、TCP 上の RPC を介して memory comparison 関数を公表するため、重要な情報 (プロセスメモリコンテンツ) を取得される、およびサービス運用妨害 (アプリケーションクラッシュ) 状態となる脆弱性が存在します。

Possible impacts 第三者により、以下の影響を受ける可能性があります。 (1) 重要な情報 (プロセスメモリコンテンツ) を取得される可能性 (2) 境界外のアドレスを介して、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる可能性
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 16, 2007, midnight
Registration Date June 26, 2012, 3:54 p.m.
Last Update June 26, 2012, 3:54 p.m.
CVSS2.0 : 警告
Score 5.8
Vector AV:N/AC:M/Au:N/C:P/I:N/A:P
Affected System
diskeeper
diskeeper 9 Professional、2007 Pro Premier、およびその他のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-4375
Summary

The administrative interface (aka DkService.exe) in Diskeeper 9 Professional, 2007 Pro Premier, and probably other versions exposes a memory comparison function via RPC over TCP, which allows remote attackers to (1) obtain sensitive information (process memory contents), as demonstrated by an attack that obtains module base addresses to defeat Address Space Layout Randomization (ASLR); or (2) cause a denial of service (application crash) via an out-of-bounds address.

Publication Date Aug. 17, 2007, 3:17 a.m.
Registration Date Jan. 29, 2021, 2:18 p.m.
Last Update Oct. 16, 2018, 6:34 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:diskeeper:diskeeper:9:*:professional:*:*:*:*:*
cpe:2.3:a:diskeeper:diskeeper:2007:*:pro_premier:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List