Risque

  • Déni de service à distance ;
  • injection de requêtes illégitimes par rebond.

Systèmes affectés

  • IBM WebSphere Application Server 7.0.x.

Résumé

Plusieurs vulnérabilités dans IBM WebSphere permettent de provoquer un déni de service à distance ou d'injecter des requêtes illégitimes par rebond.

Description

De multiples vulnérabilités ont été découvertes dans IBM WebSphere :

  • plusieurs vulnérabilités permettent de provoquer un déni de service à distance sur l'APR Apache ;
  • une erreur de traitement dans l'interface Apr_xml_* permet de provoquer un déni de service ;
  • la console d'administration permet aux utilisateurs d'effectuer des actions malveillantes par le biais de requêtes HTTP non vérifiées ;
  • une erreur de traitement dans le serveur Web embarqué permet de provoquer un déni de service par le biais de requêtes HTTP spécialement conçues.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation