
CVE-2017-1635 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, IBM Tivoli Monitoring के KDH वेब सर्वर घटक में एक use-after-free भेद्यता जो रिमोट कोड निष्पादन को सक्षम बनाती है।
CVE-2017-1635 PoC कोड
CVEID: CVE-2017-1635
CVSS आधार स्कोर: 8
प्रभावित उत्पाद और संस्करण: IBM Tivoli Monitoring Basic Services (KGL, KAX) का KDH घटक संस्करण 6.2.2.0 से 6.2.2.9 तक
IBM Tivoli Monitoring बुनियादी सेवाओं द्वारा प्रदान किए गए आंतरिक वेब सर्वर में एक भेद्यता मौजूद है। यह एक दूरस्थ हमलावर को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है, जो use-after-free त्रुटि के कारण होता है। एक दूरस्थ हमलावर इस भेद्यता का शोषण करके सिस्टम पर मनमाना कोड निष्पादित कर सकता है या एप्लिकेशन को क्रैश कर सकता है। वेब सर्वर घटक "KDH", कुछ अनुरोध प्राप्त करने के बाद, हीप में एक मेमोरी क्षेत्र को निष्पादित करता है जिसे पहले घटक द्वारा मुक्त किया गया था। एक हमलावर मनमाना कोड निष्पादित करने के लिए, मेमोरी के पुन: उपयोग से पहले हीप को भरने में सक्षम है।
http://www-01.ibm.com/support/docview.wss?uid=swg22010554
https://www.securityfocus.com/bid/101905
http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/