SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Tivoli Provisioning Manager pour OS Deployment multipart/form-data Handling : Vulnérabilités Diverses
03/04/2007 12H22 Référence Secunia : SA24717 Date de publication : 2007-04-03
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS, Accès au système Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
IBM Tivoli Provisioning Manager pour OS Deployment 5.x
Description :
Quelques vulnérabilités ont été identifiées dans IBM Tivoli Provisioning Manager pour OS Deployment, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement compromettre un système vulnérable.
Les vulnérabilités sont causées du fait d'erreurs dans le service managementlors du traitement de multipart/form-data dans des requêtes HTTP POST. Elles pourraient être exploitées de crasher le service ou causer une corruption du tas (heap) via des requêtes HTTP POST spécialement conçues à ports 443/TCP et 8080/TCP du management service.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
Les vulnérabilités sont rapportées en version 5.1.0.116. Les autres versions pourraient également être affectées.
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.