公開日:2011/08/30 最終更新日:2011/08/30
JVNVU#213486
LifeSize Room に複数の脆弱性
LifeSize Room には、複数の脆弱性が存在します。
- LifeSize Room LS_RM1_3.5.3 (11)
- LifeSize Room 4.7.18
LifeSize Room には、ウェブインタフェースの管理画面における入力内容の処理に問題があり、認証回避と OS コマンドインジェクションの脆弱性が存在します。
認証されていない遠隔の第三者により、ウェブサーバのプロセスが持つ権限で任意のコマンドを実行される可能性があります。
2011年8月30日現在、対策方法はありません。
ワークアラウンドを実施する
対策版が公開されるまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- 該当機器のウェブインタフェースへの接続を制限する
ベンダ | リンク |
LifeSize Communications, a division of Logitech | LifeSize Room |
-
US-CERT Vulnerability Note VU#213486
LifeSize Room appliance authentication bypass and arbitrary code injection vulnerability
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2011-2762 |
CVE-2011-2763 |
|
JVN iPedia |