BDU:2023-01108: Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Описание уязвимости

Уязвимость приложения для обмена файлами IBM Aspera Faspex связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в результате отправки специально созданного вызова API

Вендор

IBM Corp.

Наименование ПО

IBM Aspera Faspex

Версия ПО

  • до 4.4.2 PL 1 включительно

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

  • Microsoft Corp. Windows .
  • Сообщество свободного программного обеспечения Linux .

Тип ошибки

Восстановление в памяти недостоверных данных

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

17.02.2023

Базовый вектор уязвимости

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.ibm.com/support/pages/node/6952319

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

  • Манипулирование структурами данных

Способ устранения

Обновление программного обеспечения

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Прочая информация

Данные уточняются
Последние изменения