Risque
- Déni de service à distance
Systèmes affectés
IBM Virtual I/O Server (VIOS) 2.x
Résumé
Une vulnérabilité permettant de déclencher un déni de service distant a été découverte dans IBM Virtual I/O Server.
Description
Une vulnérabilité a été découverte dans IBM Virtual I/O Server. Elle permet à un utilisateur malintentionné de déclencher un déni de service à distance. Cette vulnérabilité résulte d'une mauvaise gestion par l'environnement d'exécution java de la convertion du nombre 2.2250738585072012e-308 en nombre binaire flottant qui conduit à un blocage du système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM isg400000547 du 08 avril 2011 : http://www-01.ibm.com/support/docview.wss?uid=isg400000547
- Référence CVE CVE-2010-4476 https://www.cve.org/CVERecord?id=CVE-2010-4476