Multiples vulnérabilités dans les produits IBM

RISQUES

  • Exécution de code arbitraire à distance
  • Déni de service à distance
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données

SYSTÈMES AFFECTÉS

  • IBM Spectrum Protect Server versions 8.1.14.x antérieures à 8.1.14.100
  • IBM Control Center version 6.1.3.0 sans le correctif iFix12
  • IBM Control Center version 6.2.0.0 sans le correctif iFix07

RÉSUMÉ

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

SOLUTION

Se référer au bulletin de sécurité IBM 6564745 et IBM 6564757 pour l'obtention des correctifs.

Source : CERT FR