Podatność typu Remote Code Execution w komponentach lmgrd oraz vendor daemon systemu FlexNet Publisher umożliwia zdalnemu atakującemu korupcję pamięci bez wymagania uwierzytelnienia. Oceniona jako krytyczna (CVSS 9.8), zagraża integralności, poufności i dostępności systemu zarządzania licencjami.
▸ Pokaż oryginał (EN)
A Remote Code Execution vulnerability in lmgrd and vendor daemon components of FlexNet Publisher version 11.16.1.0 and earlier could allow a remote attacker to corrupt the memory by allocating / deallocating memory, loading lmgrd or the vendor daemon and causing the heartbeat between lmgrd and the vendor daemon to stop. This would force the vendor daemon to shut down. No exploit of this vulnerability has been demonstrated.
Atakujący może zdalnie wywołać korupcję pamięci poprzez manipulację alokacją i dealokacją pamięci w procesach lmgrd lub vendor daemon. Działanie to powoduje zakłócenie mechanizmu heartbeat pomiędzy procesem lmgrd a vendor daemonem, co zmusza vendor daemon do zatrzymania pracy. Podatność sklasyfikowana jest jako CWE-770 (nieograniczona alokacja zasobów), co wskazuje na brak odpowiedniej kontroli nad operacjami pamięciowymi.
Atakujący może doprowadzić do wykonania dowolnego kodu na zdalnym systemie oraz wymusić zatrzymanie usługi vendor daemon, co skutkuje niedostępnością systemu zarządzania licencjami. Możliwa jest utrata poufności, integralności i dostępności danych.
Należy zaktualizować FlexNet Publisher do wersji nowszej niż 11.16.1.0. Użytkownicy produktów Oracle zawierających podatną bibliotekę powinni zastosować patche wskazane w Oracle Critical Patch Update z października 2021. Szczegółowe informacje dostępne są w referencjach producenta (Flexera Advisory 85979).
Flexera FlexNet Publisher w wersji 11.16.1.0 i wcześniejszych (komponenty lmgrd oraz vendor daemon); Oracle Communications LSMS — zgodnie z referencjami Oracle Security Alert z października 2021.
Producent (Flexera) w opisie podatności explicite wskazuje, że w momencie publikacji nie zademonstrowano działającego exploita ('No exploit of this vulnerability has been demonstrated').
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFlexera Flexnet Publisher
APPFlexera≤ 11.16.1.0Oracle Communications Lsms
APPOracle13.1 – 13.4
Powiązane podatności
RCE w pluginie WS-Addressing biblioteki Genivia gSOAP
A Denial of Service (DoS) vulnerability was discovered in FlexNet Publisher's lmadmin 11.16.5, when doing a cr...
A Denial of Service vulnerability has been identified in FlexNet Publisher's lmadmin.exe version 11.16.6. A ce...
An information disclosure vulnerability has been identified in FlexNet Publisher lmadmin.exe 11.14.0.2. The we...
Perl before 5.30.3 on 32-bit platforms allows a heap-based buffer overflow because nested regular expression q...