SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM AIX BIND IDs de Requête DNS Prévisibles Vulnérabilité
22/08/2007 11H58 Référence Secunia : SA26531 Date de publication : 2007-08-22
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Spoofing Lieu : A distance
Solutions :
Solution de l'éditeur
OS :
AIX 5.x
Référence CVE :
CVE-2007-2926
Description :
IBM a reconnu une vulnérabilité dans AIX, qui pourrait être exploitée par des personnes malintentionnées pour empoisonner le cache DNS.
Solutions :
Appliquer le correctif temporaire ou les APARs dès qu'ils seront disponibles.
aix.software.ibm.com/aix/efixes/security/bindcrypt_ifix.tar.Z
APAR pour AIX 5.2.0:
Appliquer IZ02218 (disponible vers le 2007-10-31)
APAR pour AIX 5.3.0:
Appliquer IZ02219 (disponible vers le 2007-11-27)
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.