| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 29 janvier 2010 No CERTA-2010-AVI-039 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans IBM
DataPower
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-039 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service à distance.
Une vulnérabilité dans les produits IBM WebSphere DataPower permet à un utilisateur distant malveillant de provoquer un déni de service à distance.
Une vulnérabilité, causée par une erreur dans le traitement des paquets ICMP (Internet Control Message Protocol), peut être exploitée depuis le réseau local afin de provoquer un déni de service. Une personne malintentionnée peut exploiter cette vulnérabilité au moyen d'un paquet ICMP spécialement construit.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www-01.ibm.com/support/docview.wss?uid=swg1IC61364