Érintett rendszerek
IBMTivoli Provisioning Manager for OS Deployment
Érintett verziók
IBM Tivoli Provisioning Manager for OS Deployment 5.x
Összefoglaló
Az IBM Tivoli Provisioning Manager for OS Deployment sérülékenysége vált ismertté, amit rosszindulatú támadók kihasználva szolgáltatás megtagadást idézhetnek elő.
Leírás
Az IBM Tivoli Provisioning Manager for OS Deployment sérülékenysége vált ismertté, amit rosszindulatú támadók kihasználva szolgáltatás megtagadást idézhetnek elő.
A sérülékenységet a webszerver összetevők naplózásának egy határhibája okozza. Ezt kihasználva puffer túlcsordulás okozható egy különlegesen kialakított (nagyon hosszú HTTP request method értékkel rendelkező) kérés küldésével az érintett rendszer TCP/443 portjára.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 28604
Gyártói referencia: www-1.ibm.com