PT-2025-37947 · Bmc · Control-M/Agent
CVE-2025-55118
·
Publicado
2025-09-16
·
Atualizado
2025-09-16
CVSS v3.1
8.9
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Control-M/Agent 9.0.20 a 9.0.22
Descrição
Corrupções de memória podem ser acionadas remotamente no Control-M/Agent quando a comunicação SSL/TLS está configurada. Este problema ocorre quando configurações específicas não padrão são habilitadas.
Recomendações
Versão 9.0.20 do Control-M/Agent: Evite definir a configuração SSL/TLS para "use openssl=n".
Versões 9.0.21 e 9.0.22 do Control-M/Agent: Evite usar a configuração do roteador do agente com as configurações não padrão "JAVA AR=N" e "use openssl=n".
Correção
Out of bounds Read
Improper Initialization
Memory Corruption
Integer Underflow
Infinite Loop
Use After Free
Heap Based Buffer Overflow
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Control-M/Agent