Risque
- Déni de service à distance
Systèmes affectés
- IBM Rational ClearCase 7.x ;
- IBM Rational ClearQuest 7.x.
Résumé
Une vulnérabilité dans l'environnement d'exécution Java (JRE) fourni dans les produits IBM Rational ClearCase et IBM Rational ClearQuest permet un déni de service contre ces produits.
Description
Une vulnérabilité dans l'environnement d'exécution Java (JRE) fourni dans les produits IBM Rational ClearCase et IBM Rational ClearQuest permet un déni de service contre ces produits. Cette vulnérabilité réside notamment dans la méthode Double.parseDouble si la chaîne fournie est malformée.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21468287 du 23 août 2011 http://www-01.ibm.com/support/docview.wss?uid=swg21509635
- Bulletin de sécurité IBM swg21509635 du 23 août 2011 http://www-01.ibm.com/support/docview.wss?uid=swg21509635
- Référence CVE CVE-2010-4476 https://www.cve.org/CVERecord?id=CVE-2010-4476