Risque
- Déni de service à distance
Systèmes affectés
IBM BladeCenter
- Chassis, type 7967 ;
- E, type 8677 ;
- H, types 7989 et 8852 ;
- HT, types 8740 et 8750 ;
- S, types 1948, 7779 et 8886 ;
- T, types 8720 et 8730.
Résumé
Une vulnérabilité dans le module de gestion des chassis IBM BladeCenter permet à un utilisateur malveillant de provoquer un déni de service à distance.
Description
Une vulnérabilité existe dans le traitement des interruptions par le module de gestion des chassis IBM BladeCenter. Son exploitation permet à un utilisateur malveillant de provoquer la déconnexion des utilisateurs légitimes et le redémarrage du système au moyen de paquets TCP malformés.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM MIGR-5083945 du 08 avril 2010 http://www-0947.ibm.com/systems/support/supportsite.wss?lndocid=MIGR-5083945&brandind=5000020