Risque

  • Déni de service à distance

Systèmes affectés

IBM Tivoli Provisioning Manager for OS Deployment version 5.1.

Résumé

Une vulnérabilité a été découverte dans le produit Provisioning Manager d'IBM Tivoli. L'exploitation de cette vulnérabilité provoque un déni de tous les services fonctionnant sur la plate-forme.

Description

Une vulnérabilité due à la mauvaise gestion d'une division par zéro dans le Provisioning Manager d'IBM Tivoli a été découverte. L'exploitation à distance de cette vulnérabilité via un paquet UDP spécialement construit à destination du port 69 provoque un déni de service de toutes les fonctionalités de la machine vulnérable, telles que TFTP, HTTP, HTTPS, DHCP, ...

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation