U radu programskog paketa IBM Tivoli Common Reporting uočen je i ispravljen sigurnosni propust. Propust je moguće iskoristiti za izvođenje napada uskraćivanja usluge.

Paket: IBM Tivoli Common Reporting 2.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x, IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Sun Solaris 7, Sun Solaris 8, Sun Solaris 9, Sun Solaris 10, Sun Solaris 11
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2.1.1.0-TIV-TCR-IF1
Izvor: IBM
 
Problem:
Problem se javlja zbog nekompatibilnosti FIPS komponente koja upravlja učitavanjem algoritama za šifriranje.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti problem za napad uskraćivanja usluga tako da sustav ostavi u beskonačnoj petlji.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh