![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités d'IBM
Informix
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésIBM Informix Dynamic Server 10.00. Il n'est pas exclus que des versions antérieures soient affectées. 3 RésuméPlusieurs vulnérabilités d'IBM Informix Dynamic Server 10.00 permettent à un utilisateur malveillant de provoquer une déni de service à distance ou de porter atteinte à la confidentialité des données.4 DescriptionUne erreur de traitement des requêtes utilisant SQ_ONASSIST permet à un utilisateur malveillant de provoquer un déni de service à distance. Cette vulnérabilité n'affecte que les installations sous Windows.Une erreur dans le traitement de la variable d'environnement DBLANG permet à un utilisateur malveillant d'accéder à des informations sensibles. 5 SolutionMigrer en version 10.00.xC7W1.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||