CH azonosító
CH-4820Angol cím
IBM Tivoli Management Framework Java Double Literal Denial of Service VulnerabilityFelfedezés dátuma
2011.04.27.Súlyosság
KözepesÉrintett rendszerek
IBMTivoli Management Framework
Érintett verziók
IBM Tivoli Management Framework 4.x
Összefoglaló
Az IBM ismertette az IBM Tivoli Management Framework egy sérülékenységét, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a FloatingDecimal.java “doubleValue()” függvényének hibája okozza, ami a “2.2250738585072012e-308” érték szövegkonstans (literal) típusból dupla pontosságú lebegőpontos számmá történő konvertálásakor lép fel. Erről bővebb információ az alábbi hivatkozás 1. pontjában található:
CERT-Hungary CH-4336
A sérülékenységet a 4.1.1 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
SECUNIA 44382
SECUNIA 43262
CERT-Hungary CH-4336
CVE-2010-4476 - NVD CVE-2010-4476