
CVE-2017-1635 PoC コード
CVE-2017-1635 PoC コード
CVEID: CVE-2017-1635
CVSS 基本スコア: 8
影響を受ける製品とバージョン: IBM Tivoli Monitoring Basic Services (KGL, KAX) の KDH コンポーネント、バージョン 6.2.2.0 から 6.2.2.9
IBM Tivoli Monitoring 基本サービスが提供する内部 Web サーバーに脆弱性が存在します。use-after-free エラーにより、リモートの攻撃者がシステム上で任意のコードを実行できる可能性があります。リモートの攻撃者はこの脆弱性を悪用して、システム上で任意のコードを実行したり、アプリケーションをクラッシュさせたりする可能性があります。 Web サーバーコンポーネント "KDH" は、特定のリクエストを受信した後、コンポーネント自身によって以前解放されたヒープ内のメモリ領域を実行します。 攻撃者は、メモリが再利用される前にヒープを埋め、任意のコードを実行することができます。
http://www-01.ibm.com/support/docview.wss?uid=swg22010554
https://www.securityfocus.com/bid/101905
http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/