Összefoglaló
Az IBM ismertette az OS/400 sérülékenységét, amelyet a támadók kihasználhatnak bizalmas információk megszerzésére.
Leírás
Az IBM ismertette az OS/400 sérülékenységét, amelyet a támadók kihasználhatnak bizalmas információk megszerzésére.
Fejléc kezelési hiba léphet fel a subrequestek feldolgozásakor, amelyet kihasználva bizalmas információhoz lehet jutni, ha a több szálon futó, Multi-Processing Module (MPM) rossz szálon kezeli le a kérést.
A sérülékenységet a 5R4M0, V5R5M0, és V6R1M0 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 39081
SECUNIA 38776
Gyártói referencia: www-01.ibm.com
CVE-2010-0434 - NVD CVE-2010-0434
Gyártói referencia: www-01.ibm.com