CVE编号
CVE-2016-3628利用情况
暂无补丁情况
N/A披露时间
2016-04-20漏洞描述
TIBCO Enterprise Message Service(EMS)和EMS Appliance都是美国TIBCO软件公司的产品。前者是一套基于标准的用于简化和加速高性能的集成和数据分发管理、企业环境的消息中间件,后者是一款消息中间件产品。TIBCO EMS 8.2.2及之前版本和EMS Appliance 2.3.1及之前版本的服务器中的tibemsd存在缓冲区溢出漏洞,远程攻击者可借助入站数据,利用该漏洞造成拒绝服务,或执行任意代码。
解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接http://www.tibco.com/mk/advisory.jsp
参考链接 |
|
---|---|
http://www.tibco.com/assets/blt8a2d9978616c21fe/2016-001-advisory.txt | |
http://www.tibco.com/mk/advisory.jsp |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | tibco | enterprise_message_service | * |
Up to (including) 8.2.2 |
|||||
运行在以下环境 | |||||||||
应用 | tibco | enterprise_message_service_appliance_firmware | * |
Up to (including) 2.3.1 |
|||||
运行在以下环境 | |||||||||
硬件 | tibco | enterprise_message_service_appliance | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...