製品・ソフトウェアに関する情報
Windows または Mac OS X 上で稼働する BlackBerry Link におけるリモートファイルアクセスフォルダの制限を回避される脆弱性
Title Windows または Mac OS X 上で稼働する BlackBerry Link におけるリモートファイルアクセスフォルダの制限を回避される脆弱性
Summary

Windows または Mac OS X 上で稼働する BlackBerry Link は、別のアカウントの連続ログインを含む特定の状況で Peer Manager の実行のためのユーザアカウントかどうかを適切に判定しないため、リモートファイルアクセスフォルダの制限を回避される脆弱性が存在します。 本脆弱性は、CVE-2013-3694 とは異なる脆弱性です。

Possible impacts 攻撃者により、IPv6 WebDAV リクエストを介して、リモートファイルアクセスフォルダの制限を回避される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Nov. 12, 2013, midnight
Registration Date Nov. 20, 2013, 1:39 p.m.
Last Update Nov. 20, 2013, 1:39 p.m.
CVSS2.0 : 警告
Score 5.8
Vector AV:N/AC:M/Au:N/C:P/I:P/A:N
Affected System
BlackBerry
BlackBerry Link 1.1.1 build 39 未満 (Mac OS X)
BlackBerry Link 1.2.1.31 未満 (Windows)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2013年11月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-6798
Summary

BlackBerry Link before 1.2.1.31 on Windows and before 1.1.1 build 39 on Mac OS X does not properly determine the user account for execution of Peer Manager in certain situations involving successive logins with different accounts, which allows context-dependent attackers to bypass intended restrictions on remote file-access folders via IPv6 WebDAV requests, a different vulnerability than CVE-2013-3694.

Publication Date Nov. 18, 2013, 11:55 a.m.
Registration Date Jan. 26, 2021, 3:48 p.m.
Last Update Nov. 21, 2024, 10:59 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:blackberry:blackberry_link:*:*:*:*:*:*:*:* 1.2.0.28
cpe:2.3:a:blackberry:blackberry_link:1.0.1.12:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:blackberry_link:1.1.1.26:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:blackberry_link:1.1.1.41:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:blackberry_link:1.2.0.12:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:a:blackberry:blackberry_link:*:*:*:*:*:*:*:* 1.1.1.26
cpe:2.3:a:blackberry:blackberry_link:1.0.1.12:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List