![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité d'IBM
Tivoli Provisioning Manager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectésIBM Tivoli Provisioning Manager for OS Deployment version 5.1.3 RésuméUne vulnérabilité a été découverte dans le produit Provisioning Manager d'IBM Tivoli. L'exploitation de cette vulnérabilité provoque un déni de tous les services fonctionnant sur la plate-forme.4 DescriptionUne vulnérabilité due à la mauvaise gestion d'une division par zéro dans le Provisioning Manager d'IBM Tivoli a été découverte. L'exploitation à distance de cette vulnérabilité via un paquet UDP spécialement construit à destination du port 69 provoque un déni de service de toutes les fonctionalités de la machine vulnérable, telles que TFTP, HTTP, HTTPS, DHCP, ...5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||