TIBCO多个产品远程溢出漏洞

admin 2022-07-19 11:48:39 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

TIBCO多个产品远程溢出漏洞

  • CNNVD编号:CNNVD-200804-144
  • 危害等级: 中危
  • CVE编号: CVE-2008-1704
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2008-04-11
  • 威胁类型: 远程
  • 更新时间: 2008-09-05
  • 厂        商: tibco
  • 漏洞来源: TIBCO

漏洞简介

TIBCO企业消息服务(EMS)是基于标准的消息传送平台,Rendezvous是一套帮助用户快速构建和部署大规模分布式应用的中间件 。

TIBCO EMS服务器(tibemsd)在处理某些入站消息时存在缓冲区溢出漏洞,可能导致执行任意指令、拒绝服务或泄露敏感信息 。

Rendezvous的以下组件在处理入站消息时也存在缓冲区溢出漏洞,可能导致执行任意指令、拒绝服务或泄露敏感信息 。

* TIBCO Rendezvous Daemon (rvd)

* TIBCO Rendezvous Routing Daemon (rvrd)

* TIBCO Rendezvous Secure Routing Daemon (rvsrd)

* TIBCO Rendezvous Secure Daemon (rvsd)

* TIBCO Rendezvous Cache (rvcache)

* TIBCO Rendezvous Agent (rva)

* TIBCO Rendezvous Relay Agent (rvrad)

* TIBCO Rendezvous Performance Test Tool (rvperfm, rvperfs)

* TIBCO Rendezvous client library (libtibrv)

* TIBCO Rendezvous Server In-Process Module Add-on (libtibrvipm)

* TIBCO Rendezvous Access Control List Daemon (rvacld)

* TIBCO Rendezvous TX daemon (rvtxd)

* TIBCO iProcess Engine Process Sentinal (procmgr, pmsulib)

* TIBCO Substation ES RV Transformer (tibssxfr)

* TIBCO File Adapter (z/OS) Publisher (sxf3rpub)

* TIBCO File Adapter (z/OS) Subscriber (sxf3rsub)

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.tibco.com/software/messaging/rendezvous.jsp

参考网址

来源: XF

名称: tibco-ems-iprocess-code-execution(41761)

链接:http://xforce.iss.net/xforce/xfdb/41761

来源: www.tibco.com

链接:http://www.tibco.com/resources/mk/ems_security_advisory_20080409.txt

来源: SECTRACK

名称: 1019826

链接:http://www.securitytracker.com/id?1019826

来源: BID

名称: 28717

链接:http://www.securityfocus.com/bid/28717

来源: VUPEN

名称: ADV-2008-1190

链接:http://www.frsirt.com/english/advisories/2008/1190/references

来源: SECUNIA

名称: 29775

链接:http://secunia.com/advisories/29775

受影响实体

  • Tibco Enterprise_message_service:4.4.2  
  • Tibco Iprocess_engine:10.6.1  
  • Tibco Iprocess_engine:10.6.0  
  • Tibco Enterprise_message_service:4.4.1  
  • Tibco Enterprise_message_service:4.4.0  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0