Board logo

标题: TIBCO Hawk多个缓冲溢出的漏洞 [打印本页]

作者: pioneer     时间: 2008-10-2 23:03    标题: TIBCO Hawk多个缓冲溢出的漏洞

来源

secunia.com

软件名

TIBCO Runtime Agent (TRA) 5.x
TIBCO Mainframe Service Tracker 1.x
TIBCO iProcess Suite
TIBCO Hawk 4.x

描述

TIBCO Hawk AMI C library (libtibhawkami)和TIBCO Hawk HMA
(tibhawkhma)中的多个越界访问错误可通过特定的回归数据来导致缓冲溢出
溢出成功后可执行任意代码
该漏洞在以下产品中已经受到影响:
* TIBCO Hawk versions V4.8.1之前的版本
* TIBCO Runtime Agent (TRA) V5.6.0之前的版本
* TIBCO iProcess Engine v10.3.0 --10.6.2,和11.0.0
* TIBCO Mainframe Service Tracker V1.1.0之前的版本

解决方案

更新TIBCO Hawk到 v4.8.1,从TIBCO Hawk中更新所有产生的组件到V4.8.1或最新




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn