Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • IBM WebSphere MQ 6.0.x ;
  • IBM WebSphere MQ 7.0.x.

Résumé

Une vulnérabilité présente dans IBM WebSphere MQ permet à un attaquant distant de contourner la politique de sécurité.

Description

Une vulnérabilité a été corrigée dans IBM WebSphere MQ. Elle permet à un attaquant distant d'usurper une identité en utilisant une valeur spécifique pour la valeur SubjectDN lors de la création d'un certificat.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation