IBM InfoSphere Replication Server Jetty szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-8831

Angol cím

IBM InfoSphere Replication Server Jetty Hash Collision Denial of Service Vulnerability

Felfedezés dátuma

2013.03.31.

Súlyosság

Alacsony

Érintett rendszerek

IBM
InfoSphere Replication Server

Érintett verziók

IBM InfoSphere Replication Server 10.x

Összefoglaló

Az IBM InfoSphere Replication Server olyan sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet a Data Replication Dashboard-ba beágyazott Jetty hibája okozza, amely a hash generáló funkcióban jelentkezik az űrlapok (form) feldolgozása után a hash tábla frissítésekor. Ezt kihasználva hash ütközést lehet előidézni, amely a processzor magas terheléséhez vezet, ha egy speciálisan összeállított HTTP POST kérést küldenek a rendszernek.

A sérülékenységet a 10.1 verzióban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »