Security Lab

Переполнение буфера в TIBCO SmartSockets

Дата публикации:14.05.2009
Всего просмотров:2101
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: TIBCO SmartSockets 6.x
TIBCO SmartSockets Product Family (RTworks) 4.x
TIBCO Enterprise Message Service 4.x
TIBCO Enterprise Message Service 5.x
Уязвимые версии:
TIBCO SmartSockets версии до 6.8.2
TIBCO SmartSockets Product Family (RTworks) версии до 4.0.5
TIBCO Enterprise Message Service (EMS) версии 4.0.0 до 5.1.2

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки при обработке UDP запросов. Удаленный пользователь может с помощью специально сформированного UDPзапроса вызвать переполнение стека и выполнить произвольный код на целевой системе.

URL производителя: www.tibco.com

Решение: Установите последнюю версию с сайта производителя.

Ссылки: iDefense Security Advisory 04.28.09: TIBCO SmartSockets Stack Buffer Overflow Vulnerability

http://www.harmonysecurity.com/blog/2009/04/tibco-smartsockets-stack-buffer.html
http://www.tibco.com/multimedia/security_advisory_smartsockets_tcm8-7560.txt
http://www.tibco.com/multimedia/security_advisory_rtworks_tcm8-7559.txt
http://www.tibco.com/multimedia/security_advisory_ems_tcm8-7558.txt