SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Tivoli Provisioning Manager pour OS Deployment TFTP Read Request : Déni de Service
18/07/2007 11H06 Référence Secunia : SA26093 Date de publication : 2007-07-18
Risque : Non Critique. Niveau 2 sur 5. Impact : DoS Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
IBM Tivoli Provisioning Manager pour OS Deployment 5.x
Référence CVE :
CVE-2007-3268
Description :
Une vulnérabilité a été rapportée dans IBM Tivoli Provisioning Manager pour OS Deployment, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait que une erreur de division par zéro dans rembo.exe lors du traitement requêtes de lecture TFTP. Cela pourrait être exploité pour planter le service rembo.exe via une requête de lecture TFTP spécialement conçue avec un invalid "blksize" field.
La vulnérabilité est rapportée en version 5.1.0.2. Les autres versions pourraient également être affectées.
Solutions :
Appliquer Fix Pack 3, La version 5.1.0.3 (5.1.0-TIV-TPMOSD-FP0003). Veuillez voir le bulletin de l'éditeur pour des détails.
Vulnérabilité découverte par :
Découvert par Manuel Santamarina Suarez, et rapportée via iDefense Labs.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.