IBM Tivoli Provisioning Manager for OS Deployment HTTP szerver puffer túlcsordulás

CH azonosító

CH-937

Felfedezés dátuma

2008.01.21.

Súlyosság

Közepes

Érintett rendszerek

IBM
Tivoli Provisioning Manager for OS Deployment

Érintett verziók

IBM Tivoli Provisioning Manager for OS Deployment 5.x

Összefoglaló

Az IBM Tivoli Provisioning Manager for OS Deployment sérülékenysége vált ismertté, amit rosszindulatú támadók kihasználva szolgáltatás megtagadást idézhetnek elő.

Leírás

Az IBM Tivoli Provisioning Manager for OS Deployment sérülékenysége vált ismertté, amit rosszindulatú támadók kihasználva szolgáltatás megtagadást idézhetnek elő.

A sérülékenységet a webszerver összetevők naplózásának egy határhibája okozza. Ezt kihasználva puffer túlcsordulás okozható egy különlegesen kialakított (nagyon hosszú HTTP request method értékkel rendelkező) kérés küldésével az érintett rendszer TCP/443 portjára.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

SECUNIA 28604
Gyártói referencia: www-1.ibm.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-20358 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
Tovább a sérülékenységekhez »