
Código PoC do CVE-2017-1635
Código PoC do CVE-2017-1635
CVEID: CVE-2017-1635
Pontuação Base CVSS: 8
Produtos e versões afetados: componente KDH dos serviços básicos do IBM Tivoli Monitoring (KGL,KAX) para as versões 6.2.2.0 a 6.2.2.9
Existe uma vulnerabilidade no servidor web interno fornecido pelos serviços básicos do IBM Tivoli Monitoring. Ela pode permitir que um atacante remoto execute código arbitrário no sistema, causada por um erro de use-after-free. Um atacante remoto poderia explorar essa vulnerabilidade para executar código arbitrário no sistema ou causar a falha da aplicação. O componente do servidor web "KDH", após receber determinadas requisições, executa uma região de memória no heap anteriormente liberada pelo próprio componente. Um atacante pode preencher o heap antes que a memória seja reutilizada, para executar código arbitrário.
http://www-01.ibm.com/support/docview.wss?uid=swg22010554
https://www.securityfocus.com/bid/101905
http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/