Risque

  • Atteinte à la confidentialité des données ;
  • déni de service à distance.

Systèmes affectés

  • IBM Rational Directory Server 5.2 ;
  • IBM Rational Directory Server 5.2.0.1 ;
  • IBM Rational Directory Server 5.2.0.2.

Résumé

Deux vulnérabilités ont été corrigées dans IBM Rational Directory Server. Elles concernent les implémentations cryptographiques de GSKit. La première affecte PKCS#12 et permettrait d'injecter des certificats. La seconde affecte SSL/TLS et peut causer un déni de service de l'application.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation