IBM i Operating System OSPFv2路由协议远程安全限制绕过漏洞


发布日期:2013-08-01
更新日期:2014-01-20

受影响系统:
IBM i Operating System 7.1
IBM i Operating System 6.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 65006
CVE(CAN) ID: CVE-2013-5385

IBM i Operating System是运行在 IBM Power Systems 及 IBM PureSystems 上基于EBCDIC的操作系统。

在zSeries服务器上的z/OS中,IBM i 6.1、7.1版本的OSPF实现中没有正确验证 LSA 类型1数据包,即开始执行LSA数据库操作,这可使远程攻击者通过特制的LSA数据包造成拒绝服务或获取敏感数据包信息。

<*来源:Dr. Gabi Nakibly
        Eitan Menahem
        Yuval Elovici
        Ariel Waizel
 
  链接:http://xforce.iss.net/xforce/xfdb/84112
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ibm.com/support/fixcentral/

相关内容