Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Tivoli Workload Scheduler (CVE-2021-20349)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
09/08/2021
Última modificación:
17/08/2021

Descripción

IBM Tivoli Workload Scheduler versiones 9.4 y 9.5, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante local podría desbordar un búfer y obtener privilegios de nivel inferior. IBM X-Force ID: 194599

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:tivoli_workload_scheduler:9.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tivoli_workload_scheduler:9.5:*:*:*:*:*:*:*