IBM InfoSphere Replication Server Jetty szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-8831

Angol cím

IBM InfoSphere Replication Server Jetty Hash Collision Denial of Service Vulnerability

Felfedezés dátuma

2013.03.31.

Súlyosság

Alacsony

Érintett rendszerek

IBM
InfoSphere Replication Server

Érintett verziók

IBM InfoSphere Replication Server 10.x

Összefoglaló

Az IBM InfoSphere Replication Server olyan sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet a Data Replication Dashboard-ba beágyazott Jetty hibája okozza, amely a hash generáló funkcióban jelentkezik az űrlapok (form) feldolgozása után a hash tábla frissítésekor. Ezt kihasználva hash ütközést lehet előidézni, amely a processzor magas terheléséhez vezet, ha egy speciálisan összeállított HTTP POST kérést küldenek a rendszernek.

A sérülékenységet a 10.1 verzióban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »