Risque
- Déni de service à distance
Systèmes affectés
- IBM Tivoli Common Reporting versions 1.2, 1.3 et 2.1.
Résumé
Une vulnérabilité dans IBM Tivoli Common Reporting permet à un attaquant de provoquer un déni de service.
Description
Une vulnérabilité de l'environnement Java dans IBM Tivoli Common Reporting peut être utilisée par un attaquant pour bloquer le logiciel dans une boucle infinie ou causer un arrêt brutal. L'erreur se produit lorsque le logiciel doit traduire un entier particulier dans un nombre à virgule flottante.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21469046 du 28 février 2011 http://www-01.ibm.com/support/docview.wss?uid=swg21469046
- Référence CVE CVE-2010-4476 https://www.cve.org/CVERecord?id=CVE-2010-4476