安全研究
安全漏洞
IBM i Operating System OSPFv2路由协议远程安全限制绕过漏洞
发布日期:2013-08-01
更新日期:2014-01-20
受影响系统:IBM i Operating System 7.1
IBM i Operating System 6.1
描述:
BUGTRAQ ID:
65006
CVE(CAN) ID:
CVE-2013-5385
IBM i Operating System是运行在 IBM Power Systems 及 IBM PureSystems 上基于EBCDIC的操作系统。
在zSeries服务器上的z/OS中,IBM i 6.1、7.1版本的OSPF实现中没有正确验证 LSA 类型1数据包,即开始执行LSA数据库操作,这可使远程攻击者通过特制的LSA数据包造成拒绝服务或获取敏感数据包信息。
<*来源:Dr. Gabi Nakibly
Eitan Menahem
Yuval Elovici
Ariel Waizel
链接:
http://xforce.iss.net/xforce/xfdb/84112
*>
建议:
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/support/fixcentral/浏览次数:2152
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |