CH azonosító
CH-8372Angol cím
IBM Sterling Connect:Direct Denial of Service VulnerabilitiesFelfedezés dátuma
2013.01.30.Súlyosság
AlacsonyÉrintett rendszerek
IBMSterling Connect:Direct
Érintett verziók
IBM Sterling Connect:Direct 3.x, 4.x
Összefoglaló
Az IBM Sterling Connect:Direct több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységeket nem részletezett hibák okozzák, amiket kihasználva össze lehet omlasztani a Session Manager-t, vagy le lehet foglalni a rendelkezésre álló erőforrásokat speciálisan összeállított kérésekkel.
A sérülékenységeket a UNIX-on futó 3.8 és a 4.1.0.3 előtti verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2012-6352 - NVD CVE-2012-6352
SECUNIA 52032
SECUNIA 52046