来源
secunia.com
软件名
TIBCO Runtime Agent (TRA) 5.x
TIBCO Mainframe Service Tracker 1.x
TIBCO iProcess Suite
TIBCO Hawk 4.x
描述
TIBCO Hawk AMI C library (libtibhawkami)和TIBCO Hawk HMA
(tibhawkhma)中的多个越界访问错误可通过特定的回归数据来导致缓冲溢出
溢出成功后可执行任意代码
该漏洞在以下产品中已经受到影响:
* TIBCO Hawk versions V4.8.1之前的版本
* TIBCO Runtime Agent (TRA) V5.6.0之前的版本
* TIBCO iProcess Engine v10.3.0 --10.6.2,和11.0.0
* TIBCO Mainframe Service Tracker V1.1.0之前的版本
解决方案
更新TIBCO Hawk到 v4.8.1,从TIBCO Hawk中更新所有产生的组件到V4.8.1或最新