
Código PoC de CVE-2017-1635
Código PoC de CVE-2017-1635
CVEID: CVE-2017-1635
Puntuación base CVSS: 8
Productos y versiones afectados: componente KDH de IBM Tivoli Monitoring Basic Services (KGL,KAX) para las versiones 6.2.2.0 a 6.2.2.9
Existe una vulnerabilidad en el servidor web interno proporcionado por los servicios básicos de IBM Tivoli Monitoring. Podría permitir que un atacante remoto ejecute código arbitrario en el sistema, causada por un error de use-after-free. Un atacante remoto podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema o provocar que la aplicación se bloquee. El componente del servidor web "KDH", después de recibir determinadas solicitudes, ejecuta una región de memoria en el montón (heap) previamente liberada por el propio componente. Un atacante puede rellenar el montón (heap) antes de que la memoria se reutilice, con el fin de ejecutar código arbitrario.
http://www-01.ibm.com/support/docview.wss?uid=swg22010554
https://www.securityfocus.com/bid/101905
http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/