CRITICAL🇬🇧 English

CVE-2016-6082

RCE przez use-after-free race condition w IBM BigFix Platform

CVSS 10.0v3.0pub. 2017-02-01upd. 2026-05-13

IBM BigFix Platform zawiera krytyczną podatność typu use-after-free, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na systemie bez uwierzytelnienia. Maksymalny wynik CVSS 10.0 wskazuje na pełne zagrożenie poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

IBM BigFix Platform could allow a remote attacker to execute arbitrary code on the system, caused by a use-after-free race condition. An attacker could exploit this vulnerability to execute arbitrary code on the system.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu zarządzania pamięcią (CWE-416 — use-after-free) połączonego z wyścigiem zasobów (race condition). Atakujący może doprowadzić do sytuacji, w której program odwołuje się do obszaru pamięci już zwolnionego, co umożliwia manipulację przepływem wykonania. Poprzez odpowiednio spreparowane żądania sieciowe możliwe jest zdalne wywołanie dowolnego kodu na podatnym systemie bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Zdalny atakujący może wykonać dowolny kod na systemie operacyjnym, co w praktyce oznacza możliwość całkowitego przejęcia kontroli nad serwerem IBM BigFix Platform, w tym uzyskania dostępu do zarządzanych przez niego urządzeń końcowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Security Advisory: http://www.ibm.com/support/docview.wss?uid=swg21996375)

Kogo dotyczy

IBM BigFix Platform — wersje wskazane w referencjach producenta (IBM Security Advisory swg21996375)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • IBM Bigfix Platform

    APP
    Ibm
    9.09.19.29.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCERace ConditionMemory
CWE
Referencje

Powiązane podatności

CVE-2019-4013CRITICAL9.0PL ✓ten sam produkt

IBM BigFix Platform — dowolny upload pliku skutkujący RCE z uprawnieniami root

CVE-2018-1475CRITICAL9.8PL ✓ten sam produkt

IBM BigFix Platform — brute force kont przez brak blokady logowania

CVE-2017-1221CRITICAL9.8PL ✓ten sam produkt

IBM BigFix: brak wymogu silnych haseł umożliwia przejęcie kont

CVE-2018-1600HIGH8.6ten sam produkt

IBM BigFix Platform 9.2 and 9.5 transmits sensitive or security-critical data in clear text in a communication...

CVE-2018-1479HIGH8.8ten sam produkt

IBM BigFix Platform 9.2 and 9.5 is vulnerable to cross-site request forgery which could allow an attacker to e...