TIBCO termékek nem részletezett jogosultság kiterjesztési sérülékenységei

CH azonosító

CH-4295

Angol cím

TIBCO Products Unspecified Privilege Escalation Vulnerability

Felfedezés dátuma

2011.02.01.

Súlyosság

Alacsony

Érintett rendszerek

Enterprise Message Service
Rendezvous
Runtime Agent (TRA)
Silver BPM
Silver BusinessWorks
Silver CAP
TIBCO

Érintett verziók

TIBCO Rendezvous 8.x
TIBCO Runtime Agent (TRA) 5.x
TIBCO Enterprise Message Service 5.x
TIBCO Enterprise Message Service 6.x
TIBCO Silver BPM 1.x
TIBCO Silver BusinessWorks 1.x
TIBCO Silver CAP 1.x

Összefoglaló

A TIBCO olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultságok megszerzésére.

Leírás

A sérülékenységeket az SUID bizonyos komponenseivel kapcsolatos nem részletezett hiba okozza. Nem áll rendelkezésre több információ.

A sérülékenységek az alábbi komponenseket érintik:

  • TIBCO Rendezvous Routing Daemon (rvrd)
  • TIBCO Rendezvous Secure Daemon (rvsd)
  • TIBCO Rendezvous Secure Routing Daemon (rvsrd)
  • TIBCO Enterprise Message Service 5.x
  • TIBCO Enterprise Message Service 6.x
  • TIBCO Silver BPM 1.x
  • TIBCO Silver BusinessWorks 1.x
  • TIBCO Silver CAP 1.x

A sérülékenységeket a következő termékekben jelentették:

  • TIBCO Rendezvous 8.2.1 – 8.3.0 verziók (Unix platformok)
  • TIBCO Runtime Agent 5.6.2 – 5.7.0 verziók (Unix platformok)
    TIBCO Enterprise Message Service 5.1.0 – 6.0.0 verziók (Unix platformok)
  • TIBCO Silver BPM Service 1.0.4. megelőző verziók
  • TIBCO Silver CAP Service 1.0.2. megelőző verziók
  • TIBCO Silver BusinessWorks Service 1.0.0 verziók

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.tibco.com
Gyártói referencia: www.tibco.com
CVE-2011-0649 - NVD CVE-2011-0649
SECUNIA 43160
SECUNIA 43174


Legfrissebb sérülékenységek
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »