SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Informix Dynamic Server : Traversée de Répertoire et Déni de Service
07/11/2007 13H11 Référence Secunia : SA27542 Date de publication : 2007-11-07
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Inconnu, DoS Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
IBM Informix Dynamic Server 10.x
Description :
Quelques vulnérabilités ont été identifiées dans IBM Informix Dynamic Server, l'une d'elle a un impact inconnu et une autre pourrait être exploitée pour causer un Déni de Service (DoS).
1) Une erreur non spécifiée en utilisant SQ_ONASSIST requêtes pourrait être exploitée pour planter l'application sur les systèmes Windows.
2) Une erreur de validation d'entrée lors du traitement de DBLANG variable d'environnement pourrait être exploitée via des attaques pour traverser les répertoires. Aucune autre information n'est disponible.
Solutions :
Mettre à jour en version 10.00.xC7W1.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
IBM (IC54252 et IC53588):
http://www-1.ibm.com/support/docview.wss?uid=swg27011082
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.