製品・ソフトウェアに関する情報
SAVCE などの製品で使用されている AMS または AMS2 の HDNLRSVC.EXE における任意のプログラムを実行される脆弱性
Title SAVCE などの製品で使用されている AMS または AMS2 の HDNLRSVC.EXE における任意のプログラムを実行される脆弱性
Summary

Symantec AntiVirus Corporate Edition、Symantec System Center および Symantec Quarantine Server で使用されている Intel Alert Management System の HDNLRSVC.EXE には、任意のプログラムを実行される脆弱性が存在します。

Possible impacts 第三者により、CreateProcessA 呼び出しで直接使用される UNC 共有パス名の msgsys.exe への送信を介して、任意のプログラムを実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Jan. 26, 2011, midnight
Registration Date March 27, 2012, 6:42 p.m.
Last Update March 27, 2012, 6:42 p.m.
CVSS2.0 : 危険
Score 9.3
Vector AV:N/AC:M/Au:N/C:C/I:C/A:C
Affected System
シマンテック
antivirus central quarantine server 3.5 および 3.6
Symantec AntiVirus 10.1 未満の 10.x
system center 10.x
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年03月27日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2010-0111
Summary

HDNLRSVC.EXE in the Intel Alert Handler service (aka Symantec Intel Handler service) in Intel Alert Management System (aka AMS or AMS2), as used in Symantec AntiVirus Corporate Edition (SAVCE) 10.x before 10.1 MR10, Symantec System Center (SSC) 10.x, and Symantec Quarantine Server 3.5 and 3.6, allows remote attackers to execute arbitrary programs by sending msgsys.exe a UNC share pathname, which is used directly in a CreateProcessA (aka CreateProcess) call.

Publication Date Feb. 1, 2011, 6 a.m.
Registration Date Jan. 29, 2021, 10:56 a.m.
Last Update Nov. 21, 2024, 10:11 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:symantec:antivirus:10.1.6.1:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.7:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.2:mr3:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.2:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1:mr6:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.2:mr2:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1.6:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.6:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0:mr2:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1:mr4:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1.5:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1.4.1:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.2:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1:mr7:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.1:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.9:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1.7:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1.8:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.5:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.4:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1.0.1:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.8:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1.9:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.1.2:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.2.2:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0:mr1:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.3:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1:mp1:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1.5.1:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1.4:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.1.1:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.0.2.1:*:corporate:*:*:*:*:*
cpe:2.3:a:symantec:antivirus:10.1:mr5:corporate:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:a:symantec:system_center:10.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:system_center:10.1:*:*:*:*:*:*:*
Configuration3 or higher or less more than less than
cpe:2.3:a:symantec:antivirus_central_quarantine_server:3.6:*:*:*:*:*:*:*
cpe:2.3:a:symantec:antivirus_central_quarantine_server:3.5:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List