Érintett rendszerek
IBMWebSphere DataPower XML Security Gateway XS40
Érintett verziók
IBM WebSphere DataPower XML Security Gateway XS40
Összefoglaló
Az IBM DataPower XS40 egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak.
Leírás
Az IBM DataPower XS40 egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak.
A sérülékenységet az SSL kapcsolaton keresztül kapott egyes adatok feldolgozásánál jelentkező ismeretlen hiba okozza. Ez kihasználható pl. az érintett eszköz újraindítására, speciálisan erre a célra készített adat küldésével.
A sérülékenységet a 3.6.1.5. firmware verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Jelentések szerint a 3.6.1.12. firmware verzióban javításra került.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstorm.linuxsecurity.com
SECUNIA 33456
CVE-2009-0120 - NVD CVE-2009-0120