
تحليل عكسي وكتابة إثبات مفهوم لـ CVE-2017-12561، وهو ثغرة use-after-free في HPE iMC dbman، تغطي مقارنة الملفات الثنائية وفك ترميز ASN.1 وتحليل الأعطال.
تحليل تقني لـ CVE-2017-12561، وهي ثغرة use-after-free في خدمة dbman الخاصة بـ Hewlett Packard Enterprise Intelligent Management Center (iMC).
تؤثر الثغرة في طريقة تعامل الخدمة مع opcode 10012. تسمح الإدارة غير الصحيحة لعمر الكائن (object lifetime) بالوصول إلى كائن تم تحريره سابقًا مرة أخرى، مما يؤدي إلى تلف الذاكرة (memory corruption).
وفقًا لـ ZDI-17-836، يمكن الوصول إلى الخلل دون مصادقة ويمكن أن يسمح بتنفيذ تعليمات برمجية عن بُعد بصلاحيات SYSTEM. تستمع خدمة dbman على منفذ TCP 2810 افتراضيًا.
يحتوي هذا المستودع على تحليلي الهندسي العكسي (reverse-engineering) وإثبات المفهوم (proof of concept) المرافق له. يغطي التحليل ما يلي:
أُجري الاختبار الموثّق على Windows Server 2008 R2 Datacenter x64. يوضّح التحليل حدوث انهيار ويحقّق في السبب الجذري لـ use-after-free؛ لكنه لا يوضّح استغلالًا كاملًا لتنفيذ تعليمات برمجية عن بُعد.
اقرأ التحليل التقني الكامل.