Érintett rendszerek
IBMInformix Dynamic Server
Érintett verziók
IBM Informix Dynamic Server 10.x, 11.x
Összefoglaló
Egy sérülékenységet találtak az IBM Informix Dynamic Serverben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást tudnak előidézni.
Leírás
Egy sérülékenységet találtak az IBM Informix Dynamic Serverben, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást tudnak előidézni.
A sérülékenységet a JDBC kapcsolatok feldolgozása közben jelentkező beazonosítatlan hiba okozza, amit kihasználva assertion (logikai állítás) hibát vagy a szoftver összeomlását lehet előidézni egy túlságosan hosszú jelszóval (több mint 511 karakter).
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 36853