Risque

Déni de service à distance.

Systèmes affectés

  • WebSphere DataPower B2B Appliance XB60 3.x ;
  • WebSphere DataPower Integration Appliance XI50 3.x ;
  • WebSphere DataPower Low Latency Appliance XM750 3.x ;
  • WebSphere DataPower SOA Appliance 3.x ;
  • WebSphere DataPower XML Accelerator XA35 3.x ;
  • WebSphere DataPower XML Security Gateway XS40.

Résumé

Une vulnérabilité dans les produits IBM WebSphere DataPower permet à un utilisateur distant malveillant de provoquer un déni de service à distance.

Description

Une vulnérabilité, causée par une erreur dans le traitement des paquets ICMP (Internet Control Message Protocol), peut être exploitée depuis le réseau local afin de provoquer un déni de service. Une personne malintentionnée peut exploiter cette vulnérabilité au moyen d'un paquet ICMP spécialement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation