Érintett rendszerek
HTTP ServerIBM
Érintett verziók
Version 8.5.5
Version 8.5
Version 8.0
Version 7.0
Version 6.1
Összefoglaló
Az IBM HTTP Serveren egy biztonsági rést foltozott be. Ez a hiba jogosulatlan távoli kódfuttatásra adhat lehetőséget, de felveti a szolgáltatásmegtagadások kockázatát is.
Leírás
A sebezhetőség egy puffertúlcsordulási hibára vezethető vissza, amely a XML_GetBuffer függvény esetében jelentkezhet. Ennek megfelelően a sérülékenység speciálisan összeállított XML-ekkel válhat kihasználhatóvá. Az ilyen XML-ek feldolgozásakor az érintett rendszer összeomolhat.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Az IBM által kiadott frissítések, patch-ek telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)System access (Rendszer hozzáférés)
execute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: isbk.hu
CVE-2015-1283 - NVD CVE-2015-1283