
CVE-2017-1635 PoC 코드
CVE-2017-1635 PoC 코드
CVEID: CVE-2017-1635
CVSS 기본 점수: 8
영향받는 제품 및 버전: IBM Tivoli Monitoring Basic Services (KGL, KAX)의 KDH 구성 요소, 버전 6.2.2.0부터 6.2.2.9까지
IBM Tivoli Monitoring 기본 서비스에서 제공하는 내부 웹 서버에 취약점이 존재합니다. 이 취약점은 use-after-free 오류로 인해 원격 공격자가 시스템에서 임의의 코드를 실행할 수 있게 합니다. 원격 공격자는 이 취약점을 악용하여 시스템에서 임의의 코드를 실행하거나 애플리케이션을 충돌시킬 수 있습니다. 웹 서버 구성 요소 "KDH"는 특정 요청을 수신한 후, 구성 요소 자체에서 이전에 해제한 힙의 메모리 영역을 실행합니다. 공격자는 메모리가 재사용되기 전에 힙을 채워서 임의의 코드를 실행할 수 있습니다.
http://www-01.ibm.com/support/docview.wss?uid=swg22010554
https://www.securityfocus.com/bid/101905
http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/