CH azonosító
CH-4973Angol cím
IBM Tivoli Management Framework lcfd Endpoint Daemon Buffer Overflow VulnerabilityFelfedezés dátuma
2011.05.30.Súlyosság
AlacsonyÉrintett rendszerek
IBMTivoli Management Framework
Érintett verziók
IBM Tivoli Management Framework 3.7.1, 4.1, 4.1.1, 4.3.1
Összefoglaló
Az IBM Tivoli Management Framework olyan sérülékenységét jelentették, amelyet kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az lcfd endpoint daemon bizonyos kifejezések feldolgozása során fellépő határhibája okozza. Ez kihasználható verem túlcsordulás előidézésére egy speciálisan megszerkesztett HTTP kérés segítségével.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44628
CVE-2011-1220 - NVD CVE-2011-1220
Gyártói referencia: www.ibm.com