Propust u radu paketa IBM Tivoli Common Reporting može dovesti do izvođenja napada uskraćivanja usluga.

Paket: IBM Tivoli Common Reporting 1.x
Operacijski sustavi: HP-UX 11.x, IBM AIX 5.x, IBM AIX 6.x, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Red Hat Enterprise Linux 5, Sun Solaris 9, Sun Solaris 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 3.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4476
Izvorni ID preporuke: ADV-CIS-2011-07-0367
Izvor: IBM
 
Problem:
Propust se javlja zbog pogreške u metodi Double.parseDouble u komponenti Java Runtime Environment (JRE).

Posljedica:
Uspješnim iskorištavanjem propusta može doći do izvođenja DoS napada.

Rješenje:
Svim se korisnicima ranjivog paketa preporuča korištenje dostupne programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh