多款Sony产品不可信搜索路径漏洞
CVE编号
CVE-2017-2286利用情况
暂无补丁情况
N/A披露时间
2017-08-03漏洞描述
Sony NFC Port Software等都是日本索尼(Sony)公司的产品。Sony NFC Port Software是一套NFC接口软件。PC/SC Activator for Type B是一款Type B接口支持软件。 多款Sony产品中存在不可信搜索路径漏洞。远程攻击者可借助目录下恶意的DLL利用该漏洞获取权限。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.sony.net/Products/felica/business/information/170725.html
参考链接 |
|
---|---|
https://jvn.jp/en/jp/JVN16136413/index.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | sony | nfc_net_installer | * | Up to (including) 1.1.0.0 | |||||
运行在以下环境 | |||||||||
系统 | sony | nfc_port_firmware | * | Up to (including) 5.3.6.7 | |||||
运行在以下环境 | |||||||||
系统 | sony | nfc_port_firmware | * | Up to (including) 5.5.0.6 | |||||
运行在以下环境 | |||||||||
系统 | sony | pc/sc_activator_for_type_b | * | Up to (including) 1.2.1.0 | |||||
运行在以下环境 | |||||||||
系统 | sony | sfcard_viewer_2 | 2.5.0.0 | - | |||||
运行在以下环境 | |||||||||
硬件 | sony | rc-s310 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | sony | rc-s310/ed4c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | sony | rc-s310/j1c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | sony | rc-s320 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | sony | rc-s330 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | sony | rc-s370 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | sony | rc-s380 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | sony | rc-s380/s | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 需要
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-427 | 对搜索路径元素未加控制 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论