
CVE-2017-1635 PoC-код
Код PoC для CVE-2017-1635
CVEID: CVE-2017-1635
Базовый показатель CVSS: 8
Затронутые продукты и версии: компонент KDH базовых служб IBM Tivoli Monitoring (KGL, KAX) для версий с 6.2.2.0 по 6.2.2.9
Уязвимость существует во внутреннем веб-сервере, предоставляемом базовыми службами IBM Tivoli Monitoring. Она может позволить удалённому злоумышленнику выполнить произвольный код в системе из-за ошибки использования после освобождения (use-after-free). Удалённый злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода в системе или вызвать аварийное завершение приложения. Компонент веб-сервера «KDH» после получения определённых запросов выполняет область памяти в куче, ранее освобождённую самим компонентом. Злоумышленник может заполнить кучу до того, как память будет использована повторно, чтобы выполнить произвольный код.
http://www-01.ibm.com/support/docview.wss?uid=swg22010554
https://www.securityfocus.com/bid/101905
http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/