CH azonosító
CH-4232Angol cím
IBM WebSphere MQ Message Header Buffer Overflow VulnerabilityFelfedezés dátuma
2011.01.19.Súlyosság
KözepesÖsszefoglaló
Az IBM WebSphere MQ olyan sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az üzenetek feldolgozása során fellépő határhiba okozza, melyet kihasználva puffer túlcsordulás idézhető elő egy speciálisan megszerkesztett üzenet fejlécének küldésével.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www-304.ibm.com
Gyártói referencia: www-304.ibm.com
Egyéb referencia: xforce.iss.net
SECUNIA 42958
CVE-2011-0310 - NVD CVE-2011-0310