CH azonosító
CH-6859Angol cím
IBM Cognos Express ICAS Admin Server Buffer Overflow VulnerabilityFelfedezés dátuma
2012.05.15.Súlyosság
KözepesÖsszefoglaló
Az IBM Cognos Express olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az ICAS Admin szerver komponensének egy hibája okozza, amelyről bővebb információt az alábbi hivatkozáson talál:
A sérülékenységet a 9.0 és 9.5 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
Egyéb referencia: xforce.iss.net
SECUNIA 49192
SECUNIA 48568
CERT-Hungary CH-6642