CVE-2010-4604
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 0.9%
de la publicación al arma0 días
Publicada en NVD29 dic
1ª PoC15 dic
probabilidad de explotación
0.9%top 43% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Stack-based buffer overflow in the GeneratePassword function in dsmtca (aka the Trusted Communications Agent or TCA) in the backup-archive client in IBM Tivoli Storage Manager (TSM) 5.3.x before 5.3.6.10, 5.4.x before 5.4.3.4, 5.5.x before 5.5.2.10, and 6.1.x before 6.1.3.1 on Unix and Linux allows local users to gain privileges by specifying a long LANG environment variable, and then sending a request over a pipe.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/15745cve_referencewww.exploit-db.com/exploits/15745no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://secunia.com/advisories/42639http://securitytracker.com/id?1024901http://www-01.ibm.com/support/docview.wss?uid=swg1IC65491http://www.exploit-db.com/exploits/15745http://www.ibm.com/support/docview.wss?uid=swg21454745http://www.kryptoslogic.com/advisories/2010/kryptoslogic-ibm-tivoli-dsmtca-exploit.chttp://www.kryptoslogic.com/advisories/2010/kryptoslogic-ibm-tivoli-dsmtca.txthttp://www.securityfocus.com/archive/1/515263/100/0/threadedhttp://www.vupen.com/english/advisories/2010/3251