IBM InfoSphere Replication Server Jetty szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-8831

Angol cím

IBM InfoSphere Replication Server Jetty Hash Collision Denial of Service Vulnerability

Felfedezés dátuma

2013.03.31.

Súlyosság

Alacsony

Érintett rendszerek

IBM
InfoSphere Replication Server

Érintett verziók

IBM InfoSphere Replication Server 10.x

Összefoglaló

Az IBM InfoSphere Replication Server olyan sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet a Data Replication Dashboard-ba beágyazott Jetty hibája okozza, amely a hash generáló funkcióban jelentkezik az űrlapok (form) feldolgozása után a hash tábla frissítésekor. Ezt kihasználva hash ütközést lehet előidézni, amely a processzor magas terheléséhez vezet, ha egy speciálisan összeállított HTTP POST kérést küldenek a rendszernek.

A sérülékenységet a 10.1 verzióban jelentették.

Megoldás

Frissítsen a legújabb verzióra