IBM Tivoli Directory Server DIGEST-MD5 szolgáltatás megtagadás sérülékenysége

CH azonosító

CH-3408

Felfedezés dátuma

2010.07.29.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Tivoli Directory Server

Érintett verziók

IBM Tivoli Directory Server 6.x

Összefoglaló

Az IBM Tivoli Directory Server egy olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet a DIGEST-MD5 hitelesítés kérések nem megfelelő kezelése okozza, ami kihasználható a szolgáltatás leállítására több befejezetlen csatlakozással.

A sérülékenységet a 6.0.0.8 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat