CRITICAL🇬🇧 English

CVE-2018-20033

RCE poprzez korupcję pamięci w FlexNet Publisher (lmgrd/vendor daemon)

CVSS 9.8v3.1pub. 2019-02-25upd. 2024-11-21

Podatność typu Remote Code Execution w komponentach lmgrd oraz vendor daemon systemu FlexNet Publisher umożliwia zdalnemu atakującemu korupcję pamięci bez wymagania uwierzytelnienia. Oceniona jako krytyczna (CVSS 9.8), zagraża integralności, poufności i dostępności systemu zarządzania licencjami.

Pokaż oryginał (EN)

A Remote Code Execution vulnerability in lmgrd and vendor daemon components of FlexNet Publisher version 11.16.1.0 and earlier could allow a remote attacker to corrupt the memory by allocating / deallocating memory, loading lmgrd or the vendor daemon and causing the heartbeat between lmgrd and the vendor daemon to stop. This would force the vendor daemon to shut down. No exploit of this vulnerability has been demonstrated.

🤖 Analiza AI
Jak działa

Atakujący może zdalnie wywołać korupcję pamięci poprzez manipulację alokacją i dealokacją pamięci w procesach lmgrd lub vendor daemon. Działanie to powoduje zakłócenie mechanizmu heartbeat pomiędzy procesem lmgrd a vendor daemonem, co zmusza vendor daemon do zatrzymania pracy. Podatność sklasyfikowana jest jako CWE-770 (nieograniczona alokacja zasobów), co wskazuje na brak odpowiedniej kontroli nad operacjami pamięciowymi.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu na zdalnym systemie oraz wymusić zatrzymanie usługi vendor daemon, co skutkuje niedostępnością systemu zarządzania licencjami. Możliwa jest utrata poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować FlexNet Publisher do wersji nowszej niż 11.16.1.0. Użytkownicy produktów Oracle zawierających podatną bibliotekę powinni zastosować patche wskazane w Oracle Critical Patch Update z października 2021. Szczegółowe informacje dostępne są w referencjach producenta (Flexera Advisory 85979).

Kogo dotyczy

Flexera FlexNet Publisher w wersji 11.16.1.0 i wcześniejszych (komponenty lmgrd oraz vendor daemon); Oracle Communications LSMS — zgodnie z referencjami Oracle Security Alert z października 2021.

Uwagi

Producent (Flexera) w opisie podatności explicite wskazuje, że w momencie publikacji nie zademonstrowano działającego exploita ('No exploit of this vulnerability has been demonstrated').

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Flexera Flexnet Publisher

    APP
    Flexera
    ≤ 11.16.1.0
  • Oracle Communications Lsms

    APP
    Oracle
    13.1 – 13.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-21783CRITICAL9.8PL ✓ten sam produkt

RCE w pluginie WS-Addressing biblioteki Genivia gSOAP

CVE-2019-8963HIGH7.5ten sam produkt

A Denial of Service (DoS) vulnerability was discovered in FlexNet Publisher's lmadmin 11.16.5, when doing a cr...

CVE-2020-12080HIGH7.5ten sam produkt

A Denial of Service vulnerability has been identified in FlexNet Publisher's lmadmin.exe version 11.16.6. A ce...

CVE-2020-12081HIGH7.5ten sam produkt

An information disclosure vulnerability has been identified in FlexNet Publisher lmadmin.exe 11.14.0.2. The we...

CVE-2020-10543HIGH8.2ten sam produkt

Perl before 5.30.3 on 32-bit platforms allows a heap-based buffer overflow because nested regular expression q...