Vulnerabilidad en BMC PATROL Agent (CVE-2008-5982)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
27/01/2009
Última modificación:
09/04/2025
Descripción
Vulnerabilidad en el formato de la cadena de caracteres en BMC PATROL Agent en versiones anteriores a 3.7.30 que permite a los atacantes remotos, ejecutar arbitrariamente código a través especificadores en el formato de la cadena caracteres en un número inválido de versión para TCP puerto 3181, el cual no es propiamente manejado cuando se escribe un mensaje de log.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bmc:patrol_agent:*:*:*:*:*:*:*:* | 3.7 (incluyendo) | |
cpe:2.3:a:bmc:patrol_agent:3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.2.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.2.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.3.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.3.00:*:nt:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.3.00:*:unix:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.4.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.4.00:*:nt:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.4.00:*:unix:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.4.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.4.11:*:nt:*:*:*:*:* | ||
cpe:2.3:a:bmc:patrol_agent:3.4.11:*:unix:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/33049
- http://www.securityfocus.com/archive/1/499013/100/0/threaded
- http://www.securityfocus.com/bid/32692
- http://www.securitytracker.com/id?1021361=
- http://www.vupen.com/english/advisories/2008/3379
- http://www.zerodayinitiative.com/advisories/ZDI-08-082/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/47175
- http://secunia.com/advisories/33049
- http://www.securityfocus.com/archive/1/499013/100/0/threaded
- http://www.securityfocus.com/bid/32692
- http://www.securitytracker.com/id?1021361=
- http://www.vupen.com/english/advisories/2008/3379
- http://www.zerodayinitiative.com/advisories/ZDI-08-082/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/47175