Risque
- Déni de service à distance
Systèmes affectés
IBM Tivoli Provisioning Manager for OS Deployment version 5.1.
Résumé
Une vulnérabilité a été découverte dans le produit Provisioning Manager d'IBM Tivoli. L'exploitation de cette vulnérabilité provoque un déni de tous les services fonctionnant sur la plate-forme.
Description
Une vulnérabilité due à la mauvaise gestion d'une division par zéro dans le Provisioning Manager d'IBM Tivoli a été découverte. L'exploitation à distance de cette vulnérabilité via un paquet UDP spécialement construit à destination du port 69 provoque un déni de service de toutes les fonctionalités de la machine vulnérable, telles que TFTP, HTTP, HTTPS, DHCP, ...
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg24016347 du 11 juillet 2007 : http://www-1.ibm.com/support/docview.wss?uid=swg24016347
- Référence CVE CVE-2007-3268 https://www.cve.org/CVERecord?id=CVE-2007-3268