Risque
- Déni de service à distance
Systèmes affectés
- WebSphere DataPower B2B Appliance XB60 3.x ;
- WebSphere DataPower Integration Appliance XI50 3.x ;
- WebSphere DataPower Low Latency Appliance XM750 3.x ;
- WebSphere DataPower SOA Appliance 3.x ;
- WebSphere DataPower XML Accelerator XA35 3.x ;
- WebSphere DataPower XML Security Gateway XS40.
Résumé
Une vulnérabilité dans les produits IBM WebSphere DataPower permet à un utilisateur distant malveillant de provoquer un déni de service à distance.
Description
Une vulnérabilité, causée par une erreur dans le traitement des paquets ICMP (Internet Control Message Protocol), peut être exploitée depuis le réseau local afin de provoquer un déni de service. Une personne malintentionnée peut exploiter cette vulnérabilité au moyen d'un paquet ICMP spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg1IC61364 du 20 juillet 2009 : http://www-01.ibm.com/support/docview.wss?uid=swg1IC61364