IBM BigFix Platform could allow a remote attacker to execute arbitrary code on the system, caused by a use-after-free race condition. An attacker could exploit this vulnerability to execute arbitrary code on the system.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIBM Bigfix Platform
APPIbm9.09.19.29.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCERace ConditionMemory
CWE
Related vulnerabilities
CVE-2019-4013CRITICAL9.0PL ✓same product
IBM BigFix Platform — dowolny upload pliku skutkujący RCE z uprawnieniami root
CVE-2018-1475CRITICAL9.8PL ✓same product
IBM BigFix Platform — brute force kont przez brak blokady logowania
CVE-2017-1221CRITICAL9.8PL ✓same product
IBM BigFix: brak wymogu silnych haseł umożliwia przejęcie kont
CVE-2018-1600HIGH8.6same product
IBM BigFix Platform 9.2 and 9.5 transmits sensitive or security-critical data in clear text in a communication...
CVE-2018-1479HIGH8.8same product
IBM BigFix Platform 9.2 and 9.5 is vulnerable to cross-site request forgery which could allow an attacker to e...