IBM DataPower ICMP csomag feldolgozás szolgáltatás megtagadás sérülékenysége

CH azonosító

CH-2834

Felfedezés dátuma

2010.01.26.

Súlyosság

Alacsony

Érintett rendszerek

IBM
WebSphere DataPower B2B Appliance XB60
WebSphere DataPower Integration Appliance XI50
WebSphere DataPower Low Latency Appliance XM70
WebSphere DataPower SOA Appliances
WebSphere DataPower XML Accelerator XA35
WebSphere DataPower XML Security Gateway XS40

Érintett verziók

IBM WebSphere DataPower B2B Appliance XB60 3.x
IBM WebSphere DataPower Low Latency Appliance XM70 3.x
IBM WebSphere DataPower SOA Appliances 3.x
IBM WebSphere DataPower XML Accelerator XA35 3.x
IBM WebSphere DataPower XML Security Gateway XS40 3.x
IBM WebSphere DataPower Integration Appliance XI50 3.x

Összefoglaló

A WebSphere DataPower egy olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

Leírás

A WebSphere DataPower egy olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

A sérülékenységet az ICMP csomagok feldolgozásakor fellépő hiba okozza, amelyet kihasználva szolgáltatás megtagadást lehet okozni az érintett rendszernek elküldött speciálisan elkészített ICMP csomagokkal.

A sérülékenységet a 3.7.2.1. verziójú firmware-ben jelentették. Más verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Deny of service (Szolgáltatás megtagadás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www-01.ibm.com
SECUNIA 38256


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
Tovább a sérülékenységekhez »