Risque
- Exécution de code arbitraire à distance
Systèmes affectés
IBM SolidDB 6.x.
Résumé
Une vulnérabilité dans IBM SolidDB permet à une personne distante malintentionnée d'exécuter du code arbitraire.
Description
Une erreur dans le traitement du premier paquet d'initialisation de connexion par le processus solid.exe d'IBM SolidDB permet à une personne distante malintentionnée d'exécuter du code arbitraire. Cette exploitation passe par l'envoi d'un paquet spécialement conçu sur le port TCP/1315 dans la configuration par défaut.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg2143914 du 07 juillet 2010 : http://www-01.ibm.com/support/docview.wss?uid=swg2143914