Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • IBM WebSphere DataPower SOA Appliances versions antérieures à 3.8.2.14 (pour la branche 3.8) ;
  • IBM WebSphere DataPower SOA Appliances versions antérieures à 4.0.1.12 (pour la branche 4.0.1) ;
  • IBM WebSphere DataPower SOA Appliances versions antérieures à 4.0.2.8 (pour la branche 4.0.2).

Résumé

Une vulnérabilité a été corrigée dans IBM WebSphere DataPower SOA Appliances. Elle concerne le traitement de données au format « ASN.1 » et peut provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation