Risque

Exécution de code arbitraire à distance.

Systèmes affectés

IBM HTTP server 6.x sur plateforme Windows.

Résumé

Une vulnérabilité dans le module mod_isapi du serveur HTTP d'IBM est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.

Description

Le module mod_isapi permet au serveur HTTP d'IBM d'utiliser des bibliothèques dynamiques du serveur Microsoft IIS. Un défaut dans la gestion de ces bibliothèques est exploitable au moyen de requêtes HTTP pour provoquer des erreurs, un arrêt inopiné ou de l'exécution de code arbitraire à distance.

Le module fautif n'est pas activé dans la configuration standard.

Le module mod_isapi n'existe plus dans les versions 7 et suivantes du serveur HTTP d'IBM.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation