
CVE-2017-12561 के लिए रिवर्स-इंजीनियरिंग राइट-अप और प्रूफ ऑफ कॉन्सेप्ट, जो HPE iMC dbman में एक use-after-free है, जिसमें बाइनरी डिफिंग, ASN.1 डिकोडिंग और क्रैश विश्लेषण शामिल है।
Hewlett Packard Enterprise Intelligent Management Center (iMC) की dbman सेवा में use-after-free कमजोरी CVE-2017-12561 का तकनीकी विश्लेषण।
यह कमजोरी सेवा द्वारा opcode 10012 को संभालने के तरीके को प्रभावित करती है। ऑब्जेक्ट के जीवनकाल का गलत प्रबंधन पहले मुक्त किए गए ऑब्जेक्ट को फिर से एक्सेस करने की अनुमति देता है, जिसके परिणामस्वरूप मेमोरी करप्शन होता है।
ZDI-17-836 के अनुसार, यह दोष बिना प्रमाणीकरण के पहुँचा जा सकता है और SYSTEM विशेषाधिकारों के साथ रिमोट कोड एक्ज़ीक्यूशन की अनुमति दे सकता है। dbman सेवा डिफ़ॉल्ट रूप से TCP पोर्ट 2810 पर सुनती है।
इस रिपॉज़िटरी में मेरी रिवर्स-इंजीनियरिंग राइट-अप और साथ में प्रूफ ऑफ कॉन्सेप्ट शामिल है। विश्लेषण में निम्नलिखित शामिल हैं:
प्रलेखित परीक्षण Windows Server 2008 R2 Datacenter x64 पर किया गया था। यह राइट-अप एक क्रैश प्रदर्शित करता है और उसके use-after-free मूल कारण की जाँच करता है; यह पूर्ण रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट प्रदर्शित नहीं करता है।
पूरा तकनीकी विश्लेषण पढ़ें।