Vulnerabilidad en IBM BigFix Platform (CVE-2016-6082)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
01/02/2017
Última modificación:
20/04/2025
Descripción
IBM BigFix Platform podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, provocado por una condición de carrera de uso después de liberación de memoria. Un atacante podría explotar esta vulnerabilidad para ejecutar código arbitario en el sistema.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:bigfix_platform:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:bigfix_platform:9.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:bigfix_platform:9.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:bigfix_platform:9.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página