SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Informix Storage Manager XDR Library : Vulnérabilités Diverses
29/01/2008 14H45 Référence Secunia : SA28689 Date de publication : 2008-01-29
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS, Accès au système Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
IBM Informix Dynamic Server 10.x
IBM Informix Dynamic Server 11.x
Description :
IBM a reconnu quelques vulnérabilités dans Informix Storage Manager, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement compromettre un système vulnérable.
Les vulnérabilités sont causées du fait que divers erreurs non-spécifiées dans la librairie XDR utilisé pour des services RPC. Cela pourrait être exploité pour entrainer des débordements de la pile et du tas en envoyant des appels spécifiquement conçus à un service vulnérable.
La vulnérabilité est rapportée dans IBM Informix Dynamic Server 10.00.xC8 et plus loin pour Windows 32 et IBM Informix Dynamic Server 11.10.xC2 et plus loin pour Windows 32 et Windows x64. Les versions Unix sont rapportées non affectées.
Solutions :
Appliquer les mises à jour dès que disponible ou contact le support client pour une version spéciale.
IBM Informix Dynamic Server 11.10.xC2 ou plus loin:
Mettre à jour pour IBM Informix Dynamic Server 11.10.xC2W1 (version planifiée end of Février 2008)
IBM Informix Dynamic Server 10.00.xC8 ou plus loin:
IBM Informix Dynamic Server 10.00.xC8W1 (version planifiée au début de Mars 2008 )
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.