← All CVEs

CVE-2009-3853

high · 9.3

Stack-based buffer overflow in the client acceptor daemon (CAD) scheduler in the client in IBM Tivoli Storage Manager (TSM) 5.3 before 5.3.6.7, 5.4 before 5.4.3, 5.5 before 5.5.2.2, and 6.1 before 6.1.0.2, and TSM Express 5.3.3.0 through 5.3.6.6, allows remote attackers to execute arbitrary code via crafted data in a TCP packet.

9.3
CVSS
36.7%
EPSS (exploit prob.)
98th
EPSS percentile
2009-11-04
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
ibmtivoli_storage_manager5.2.5.3
ibmtivoli_storage_manager5.3
ibmtivoli_storage_manager5.3.0
ibmtivoli_storage_manager5.3.1
ibmtivoli_storage_manager5.3.2
ibmtivoli_storage_manager5.3.2.4
ibmtivoli_storage_manager5.3.3
ibmtivoli_storage_manager5.3.3
ibmtivoli_storage_manager5.3.4
ibmtivoli_storage_manager5.3.4
ibmtivoli_storage_manager5.3.5
ibmtivoli_storage_manager5.3.5.1
ibmtivoli_storage_manager5.3.6
ibmtivoli_storage_manager5.3.6.1
ibmtivoli_storage_manager5.3.6.2
ibmtivoli_storage_manager5.3.6.3
ibmtivoli_storage_manager5.3.6.4
ibmtivoli_storage_manager5.3.6.5
ibmtivoli_storage_manager5.3.6.6
ibmtivoli_storage_manager5.3.6.6
ibmtivoli_storage_manager5.4.0
ibmtivoli_storage_manager5.4.1
ibmtivoli_storage_manager5.4.2
ibmtivoli_storage_manager5.5.0
ibmtivoli_storage_manager5.5.1
ibmtivoli_storage_manager5.5.2
ibmtivoli_storage_manager6.1.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-3853