Risques

  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance

Systèmes affectés

  • IBM Tivoli Monitoring de la version 6.2.0 à la version 6.2.0 Fix Pack 03
  • IBM Tivoli Monitoring de la version 6.2.1 à la version 6.2.1 Fix Pack 04
  • IBM Tivoli Monitoring de la version 6.2.2 à la version 6.2.2 Fix Pack 09
  • IBM Tivoli Monitoring de la version 6.2.3 à la version 6.2.3 Fix Pack 02

Résumé

De multiples vulnérabilités ont été corrigées dans IBM Tivoli Monitoring. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance et de contourner la politique de sécurité de la "sandbox" au moyen de fichiers .jar spécialement conçus.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation