CVE-2009-2727
43Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 27%
da publicação à arma458 dias
Publicada no NVD10 de ago.
1ª PoC+458d
metasploit17 de jun.
probabilidade de exploração
27%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Stack-based buffer overflow in the _tt_internal_realpath function in the ToolTalk library (libtt.a) in IBM AIX 5.2.0, 5.3.0, 5.3.7 through 5.3.10, and 6.1.0 through 6.1.3, when the rpc.ttdbserver daemon is enabled in /etc/inetd.conf, allows remote attackers to execute arbitrary code via a long XDR-encoded ASCII string to remote procedure 15.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/16930não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://aix.software.ibm.com/aix/efixes/security/libtt_advisory.aschttp://risesecurity.org/advisories/RISE-2009001.txthttp://secunia.com/advisories/35505http://www.ibm.com/support/docview.wss?uid=isg1IZ52842http://www.ibm.com/support/docview.wss?uid=isg1IZ52843http://www.ibm.com/support/docview.wss?uid=isg1IZ52844http://www.ibm.com/support/docview.wss?uid=isg1IZ52845http://www.ibm.com/support/docview.wss?uid=isg1IZ52846http://www.ibm.com/support/docview.wss?uid=isg1IZ52847http://www.ibm.com/support/docview.wss?uid=isg1IZ52848http://www.ibm.com/support/docview.wss?uid=isg1IZ52849http://www.ibm.com/support/docview.wss?uid=isg1IZ52850