Переполнение буфера в TIBCO SmartSockets

Дата публикации:
14.05.2009
Дата изменения:
14.05.2009
Всего просмотров:
1841
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная сеть
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
TIBCO SmartSockets 6.x
TIBCO SmartSockets Product Family (RTworks) 4.x
TIBCO Enterprise Message Service 4.x
TIBCO Enterprise Message Service 5.x
Уязвимые версии:
TIBCO SmartSockets версии до 6.8.2
TIBCO SmartSockets Product Family (RTworks) версии до 4.0.5
TIBCO Enterprise Message Service (EMS) версии 4.0.0 до 5.1.2

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки при обработке UDP запросов. Удаленный пользователь может с помощью специально сформированного UDPзапроса вызвать переполнение стека и выполнить произвольный код на целевой системе.

URL производителя: www.tibco.com

Решение: Установите последнюю версию с сайта производителя.

Ссылки: iDefense Security Advisory 04.28.09: TIBCO SmartSockets Stack Buffer Overflow Vulnerability
http://www.harmonysecurity.com/blog/2009/04/tibco-smartsockets-stack-buffer.html
http://www.tibco.com/multimedia/security_advisory_smartsockets_tcm8-7560.txt
http://www.tibco.com/multimedia/security_advisory_rtworks_tcm8-7559.txt
http://www.tibco.com/multimedia/security_advisory_ems_tcm8-7558.txt

или введите имя

CAPTCHA