
CVE-2017-1635 كود إثبات المفهوم
رمز الاستغلال (PoC) لـ CVE-2017-1635
CVEID: CVE-2017-1635
درجة الأساس CVSS: 8
المنتجات والإصدارات المتأثرة: مكوّن KDH من خدمات المراقبة الأساسية لـ IBM Tivoli Monitoring (KGL, KAX) للإصدارات 6.2.2.0 حتى 6.2.2.9
توجد ثغرة أمنية في خادم الويب الداخلي الذي توفره خدمات المراقبة الأساسية لـ IBM Tivoli. قد تسمح لمهاجم عن بُعد بتنفيذ كود عشوائي على النظام، ناتجة عن خطأ في استخدام الذاكرة بعد تحريرها (use-after-free). يمكن لمهاجم عن بُعد استغلال هذه الثغرة لتنفيذ كود عشوائي على النظام أو التسبب في تعطل التطبيق. مكوّن خادم الويب "KDH"، بعد تلقي طلبات معينة، ينفذ منطقة ذاكرة في الكومة (heap) تم تحريرها سابقًا بواسطة المكوّن نفسه. يستطيع المهاجم ملء الكومة قبل إعادة استخدام الذاكرة، وذلك بهدف تنفيذ كود عشوائي.
http://www-01.ibm.com/support/docview.wss?uid=swg22010554
https://www.securityfocus.com/bid/101905
http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/