IBM InfoSphere Replication Server Jetty szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-8831

Angol cím

IBM InfoSphere Replication Server Jetty Hash Collision Denial of Service Vulnerability

Felfedezés dátuma

2013.03.31.

Súlyosság

Alacsony

Érintett rendszerek

IBM
InfoSphere Replication Server

Érintett verziók

IBM InfoSphere Replication Server 10.x

Összefoglaló

Az IBM InfoSphere Replication Server olyan sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet a Data Replication Dashboard-ba beágyazott Jetty hibája okozza, amely a hash generáló funkcióban jelentkezik az űrlapok (form) feldolgozása után a hash tábla frissítésekor. Ezt kihasználva hash ütközést lehet előidézni, amely a processzor magas terheléséhez vezet, ha egy speciálisan összeállított HTTP POST kérést küldenek a rendszernek.

A sérülékenységet a 10.1 verzióban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2011-4461 - NVD CVE-2011-4461
SECUNIA 52882
SECUNIA 47408


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
Tovább a sérülékenységekhez »