Risque
- Contournement de la politique de sécurité
Systèmes affectés
- IBM WebSphere MQ 6.0.x ;
- IBM WebSphere MQ 7.0.x.
Résumé
Une vulnérabilité présente dans IBM WebSphere MQ permet à un attaquant distant de contourner la politique de sécurité.
Description
Une vulnérabilité a été corrigée dans IBM WebSphere MQ. Elle permet à un attaquant distant d'usurper une identité en utilisant une valeur spécifique pour la valeur SubjectDN lors de la création d'un certificat.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM ISS X-Force 60018 http://xforce.iss.net/xforce/xfdb/60018
- Référence CVE CVE-2010-0782 https://www.cve.org/CVERecord?id=CVE-2010-0782