Risque
- Déni de service
Systèmes affectés
- IBM AIX 4.3.0 (version 433) ;
- IBM AIX 5L POWER (version 510).
Résumé
Une vulnérabilité de la gestion des paquets TCP par le système AIX d'IBM permet à un utilisateur mal intentionné d'effectuer un déni de service à distance sur la machine cible.
Description
La fonction tcp_input0() de gestion des paquets TCP entrant et sortant ne vide pas correctement la mémoire tampon mbuf dans certaines conditions.
Un utilisateur mal intentionné peut fabriquer des paquets TCP de façon à faire déborder la mémoire tampon.
Ce débordement de mémoire peut conduire à un déni de service ou figer complètement le système.
Solution
- Appliquer le correctif APAR pour AIX 4.3.0 (version 433) conformément au bulletin de sécurité IY 31641 de IBM.
- Appliquer le correctif APAR pour AIX 5L POWER (version 510) conformément au bulletin de sécurité IY 31940 de IBM.
Documentation
- Bulletin de sécurité IY 31641 de IBM http://techsupport.services.ibm.com/server/aix.uhuic_getrec?args=DVsteamboat.boulder.ibm.com+DBAIX2+DA10115+STIY31641+USbin
- Bulletin de sécurité IY 31940 de IBM http://techsupport.services.ibm.com/server/aix.uhuic_getrec?args=DVsteamboat.boulder.ibm.com+DBAIX2+DA7811+STIY31641+USbin