Risque

Déni de service.

Systèmes affectés

  • IBM AIX 4.3.0 (version 433) ;
  • IBM AIX 5L POWER (version 510).

Résumé

Une vulnérabilité de la gestion des paquets TCP par le système AIX d'IBM permet à un utilisateur mal intentionné d'effectuer un déni de service à distance sur la machine cible.

Description

La fonction tcp_input0() de gestion des paquets TCP entrant et sortant ne vide pas correctement la mémoire tampon mbuf dans certaines conditions.

Un utilisateur mal intentionné peut fabriquer des paquets TCP de façon à faire déborder la mémoire tampon.

Ce débordement de mémoire peut conduire à un déni de service ou figer complètement le système.

Solution

  • Appliquer le correctif APAR pour AIX 4.3.0 (version 433) conformément au bulletin de sécurité IY 31641 de IBM.
  • Appliquer le correctif APAR pour AIX 5L POWER (version 510) conformément au bulletin de sécurité IY 31940 de IBM.

Documentation