SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM OS/400 TCP Packet Processing Contournement de la Sécurité Problème
29/06/2007 09H45 Référence Secunia : SA25885 Date de publication : 2007-06-29
Risque : Non Critique. Niveau 1 sur 5. Impact : Contournement de la Sécurité Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
i5/OS 5.x
OS/400 4.x
Description :
Une faille de sécurité a été rapportée dans IBM OS/400, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le problème est que TCP SYN packets avec the FIN flag set ne sont pas discarded et pourrait être exploitée pour par ex. contourner certain règles du parefeu.
Solutions :
Appliquer PTFs. Voir le bulletin de l'éditeur pour des détails.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.