Risque

Déni de service à distance.

Systèmes affectés

  • i5/OS 5.x
  • OS/400 5.x

Résumé

Une vulnérabilité affecte le serveur web Apache embarqué dans les serveurs IBM i5/OS et IBM OS/400. Une exploitation réussie conduit à un déni de service à distance.

Description

Le module mod_proxy du serveur Apache ne pose aucune limite quant au nombre de réponses qu'il transfère. Ceci a pour conséquence la possibilité de provoquer un déni de service par le biais d'un nombre important de demandes de transfert.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation