IBM solidDB többszörös szolgáltatás megtagadás sérülékenység

CH azonosító

CH-3805

Angol cím

IBM solidDB Multiple Denial of Service Vulnerabilities

Felfedezés dátuma

2010.10.17.

Súlyosság

Alacsony

Érintett rendszerek

IBM
solidDB

Érintett verziók

IBM solidDB 6.x

Összefoglaló

Az IBM solidDB olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.

Leírás

  1. A solid.exe egy, csomagok egyes mezőinek feldolgozásakor jelentkező hibáját kihasználva végtelen ciklus okozható egy rekurzív függvényben, összeomlasztva a folyamatot.
  2. A solid.exe null mutató hivatkozás feloldási hibája kihasználható egy speciálisan erre a célra készített csomaggal a folyamat összeomlásának előidézésére.
  3. A solid.exe egy, csomagok egyes mezőinek feldolgozásakor jelentkező hibáját kihasználva szabad memóriaterületre lehet hivatkozni, összeomlasztva a folyamatot.

A sérülékenységet a 6.5.0 Fix Pack 3 (6.5.0.3 Build 2010-10-04) verzióban igazolták, de más verziók is érintve lehetnek.

Megoldás

Kizárólag megbízható hostok kapjanak hozzáférést!

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Egyéb referencia: aluigi.altervista.org
SECUNIA 41873


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »