|
 |
|
TIBCO Enterprise Message Service Pufferüberlauf-Sicherheitslücken
|
|
|
|
|
Secunia Advisory:
|
SA29775
|
|
|
Herausgegeben:
|
2008-04-10
|
|
|
Gefahrenstufe:
|

Mittelgradig kritisch
|
|
Auswirkung:
|
Enthüllung von sensiblen Informationen DoS Systemzugriff
|
|
Von Wo:
|
Aus dem lokalen Netzwerk
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | TIBCO Enterprise Message Service 4.x TIBCO iProcess Suite
|
| | CVE reference: | CVE-2008-1703 (Secunia mirror) CVE-2008-1704 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Einige Sicherheitslücken in TIBCO Produkten wurden gemeldet, die böswillige Personen ausnutzen können, um sensible Informationen zu enthüllen, einen DoS (Denial of Service) zu verursachen oder ein verwundbares System zu kompromittieren.
Die Sicherheitslücken bestehen aufgrund von Begrenzungsfehlern im TIBCO EMS-Server (tibemsd) und können ausgenutzt werden, um Pufferüberläufe zu verursachen, indem man speziell präparierte Nachrichten an den EMS-Server sendet.
Eine erfolgreiche Ausnutzung ermöglicht die Ausführung von beliebigem Code, die Preisgabe von sensiblen Informationen oder die Verursachung eines DoS.
Die Sicherheitslücken wurden in TIBCO Enterprise Message Service (EMS) in Versionen vor 4.4.3 und TIBCO iProcess Engine in Versionen 10.6.0 bis 10.6.1 gemeldet.
Lösung: Aktualisieren Sie TIBCO Enterprise Messaging Service auf Version 4.4.3 oder höher.
Gemeldet und/oder entdeckt von: Gemeldet durch den Hersteller.
Original Advisory: http://www.tibco.com/resources/mk/ems_security_advisory_20080409.txt
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
1 Related Secunia Security Advisories
|
|
|
1. TIBCO SmartSockets Mehrere Sicherheitslücken
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|