PT-2025-37947 · Bmc · Control-M/Agent

CVE-2025-55118

·

Publicado

2025-09-16

·

Atualizado

2025-09-16

CVSS v3.1

8.9

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Control-M/Agent 9.0.20 a 9.0.22
Descrição Corrupções de memória podem ser acionadas remotamente no Control-M/Agent quando a comunicação SSL/TLS está configurada. Este problema ocorre quando configurações específicas não padrão são habilitadas.
Recomendações Versão 9.0.20 do Control-M/Agent: Evite definir a configuração SSL/TLS para "use openssl=n". Versões 9.0.21 e 9.0.22 do Control-M/Agent: Evite usar a configuração do roteador do agente com as configurações não padrão "JAVA AR=N" e "use openssl=n".

Correção

Out of bounds Read

Improper Initialization

Memory Corruption

Integer Underflow

Infinite Loop

Use After Free

Heap Based Buffer Overflow

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-55118

Produtos afetados

Control-M/Agent