
CVE-2017-1635 PoC-Code
CVE-2017-1635 PoC-Code
CVEID: CVE-2017-1635
CVSS-Basisscore: 8
Betroffene Produkte und Versionen: KDH-Komponente von IBM Tivoli Monitoring Basic Services (KGL, KAX) für Version 6.2.2.0 bis 6.2.2.9
Eine Schwachstelle existiert im internen Webserver der IBM Tivoli Monitoring Basic Services. Sie könnte es einem entfernten Angreifer ermöglichen, beliebigen Code auf dem System auszuführen, verursacht durch einen Use-After-Free-Fehler. Ein entfernter Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auf dem System auszuführen oder die Anwendung zum Absturz zu bringen. Die Webserver-Komponente "KDH" führt nach dem Empfang bestimmter Anfragen einen Speicherbereich im Heap aus, der zuvor von der Komponente selbst freigegeben wurde. Ein Angreifer kann den Heap füllen, bevor der Speicher wiederverwendet wird, um beliebigen Code auszuführen.
http://www-01.ibm.com/support/docview.wss?uid=swg22010554
https://www.securityfocus.com/bid/101905
http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/