IBM BigFix Platform zawiera krytyczną podatność typu use-after-free, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na systemie bez uwierzytelnienia. Maksymalny wynik CVSS 10.0 wskazuje na pełne zagrożenie poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
IBM BigFix Platform could allow a remote attacker to execute arbitrary code on the system, caused by a use-after-free race condition. An attacker could exploit this vulnerability to execute arbitrary code on the system.
Podatność wynika z błędu zarządzania pamięcią (CWE-416 — use-after-free) połączonego z wyścigiem zasobów (race condition). Atakujący może doprowadzić do sytuacji, w której program odwołuje się do obszaru pamięci już zwolnionego, co umożliwia manipulację przepływem wykonania. Poprzez odpowiednio spreparowane żądania sieciowe możliwe jest zdalne wywołanie dowolnego kodu na podatnym systemie bez konieczności posiadania jakichkolwiek uprawnień.
Zdalny atakujący może wykonać dowolny kod na systemie operacyjnym, co w praktyce oznacza możliwość całkowitego przejęcia kontroli nad serwerem IBM BigFix Platform, w tym uzyskania dostępu do zarządzanych przez niego urządzeń końcowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Security Advisory: http://www.ibm.com/support/docview.wss?uid=swg21996375)
IBM BigFix Platform — wersje wskazane w referencjach producenta (IBM Security Advisory swg21996375)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIBM Bigfix Platform
APPIbm9.09.19.29.5
Powiązane podatności
IBM BigFix Platform — dowolny upload pliku skutkujący RCE z uprawnieniami root
IBM BigFix Platform — brute force kont przez brak blokady logowania
IBM BigFix: brak wymogu silnych haseł umożliwia przejęcie kont
IBM BigFix Platform 9.2 and 9.5 transmits sensitive or security-critical data in clear text in a communication...
IBM BigFix Platform 9.2 and 9.5 is vulnerable to cross-site request forgery which could allow an attacker to e...