Программа:
TIBCO Enterprise Message Service 4.x
TIBCO SmartSockets 6.x
TIBCO SmartSockets Product Family (RTworks) 4.x
Найденные уязвимости позволяют удаленному злоумышленнику выполнить произвольный код на целевой системе.
1) Уязвимость возникает из-за ошибки в проверке входных данных в компоненте RTserver при обработке запросов, которые используют значения в запросе как указатели, смещения указателей или границы цикла. Атакующий может выполнить произвольный код на целевой системе.
2) Уязвимость возникает из-за ошибки в проверке входных данных в RTserver при обработке запросов. Атакующий может выполнить произвольный код с привилегиями SYSTEM на целевой системе.