U radu programskog paketa IBM Tivoli Common Reporting uočen je sigurnosni propust koji napadaču omogućuje izvođenje DoS (eng. Denial of Service) napada.

Paket: IBM Tivoli Common Reporting 2.x
Operacijski sustavi: HP-UX 11.x, IBM AIX 5.x, IBM AIX 6.x, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Red Hat Enterprise Linux 5, Sun Solaris 9, Sun Solaris 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 3.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4476
Izvorni ID preporuke: 12345
Izvor: IBM
 
Problem:
Propust je posljedica pogreške u "Double.parseDouble" metodi u Java Runtime Environment (JRE) komponenti.

Posljedica:
Napadač može iskoristiti spomenuti nedostatak za izvođenje napada uskraćivanja usluge.

Rješenje:
Korisnicima se savjetuje instalacija zakrpa.


Izvorni tekst preporuke
Idi na vrh