Érintett rendszerek
IBMTivoli Directory Server
Érintett verziók
IBM Tivoli Directory Server 6.1.0.0 - 6.1.0.15
Összefoglaló
Az IBM Tivoli Directory Server egy olyan sérülékenységét azonosították,
melyet szolgáltatás megtagadás előidézésére lehet kihasználni.
Leírás
Az IBM Tivoli Directory Server egy olyan sérülékenységét jelentették,
amelyet a támadók szolgáltatás megtagadás (DoS) okozására használhatnak
fel.
A sérülékenységet egyes kérések kezelésekor fellépő kettős felszabadítási
hiba okozza. Ez bizonyos létező bejegyzések hozzáadásával az ldapadd-hoz használható ki.
Sikeresen kihasználva a sérülékenységet összeomlasztható a szerver és tetszőleges kód futtatható le, de ehhez ldap adminisztrátori jogosultság szükséges.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www-1.ibm.com
Gyártói referencia: www-1.ibm.com
SECUNIA 30786
Egyéb referencia: www.vupen.com