
Preuve de concept d'exploitation pour CVE-2017-1635, une vulnérabilité use-after-free dans le composant serveur web KDH d'IBM Tivoli Monitoring permettant l'exécution de code à distance.
Code PoC pour CVE-2017-1635
CVEID: CVE-2017-1635
CVSS Base Score: 8
Produits et versions concernés : composant KDH de IBM Tivoli Monitoring Basic Services (KGL,KAX) pour les versions 6.2.2.0 à 6.2.2.9 Une vulnérabilité existe dans le serveur web interne fourni par les services de base IBM Tivoli Monitoring. Elle pourrait permettre à un attaquant distant d'exécuter du code arbitraire sur le système, en raison d'une erreur d'utilisation après libération (use-after-free). Un attaquant distant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire sur le système ou provoquer un crash de l'application. Le composant serveur web "KDH", après avoir reçu certaines requêtes, exécute une région mémoire dans le tas (heap) précédemment libérée par le composant lui-même. Un attaquant peut remplir le tas avant que la mémoire ne soit réutilisée, afin d'exécuter du code arbitraire.
http://www-01.ibm.com/support/docview.wss?uid=swg22010554
https://www.securityfocus.com/bid/101905
http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/