Risque
- Déni de service à distance
Systèmes affectés
- IBM AIX 5.3 ;
- IBM AIX 6.1.
Résumé
Une vulnérabilité dans IBM AIX permet à une personne malintentionnée de provoquer un déni de service à distance.
Description
Une vulnérabilité dans le composant ntpdc des systèmes IBM AIX a été découverte. En injectant un paquet ntp spécial, le système peut rentrer dans un état instable, entrainant une consommation anormale de ressources réseau, CPU et disque pouvant aboutir à un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM IZ68659 du 01 mars 2010 : http://www-01.ibm.com/support/docview.wss?uid=isg1IZ68659
- Bulletin de sécurité IBM IZ71047 du 25 février 2010 : http://www-01.ibm.com/support/docview.wss?uid=isg1IZ71047