首页 -> 安全研究

安全研究

安全漏洞
IBM Tivoli Monitoring 拒绝服务漏洞(CVE-2013-2960)

发布日期:2013-06-17
更新日期:2013-06-18

受影响系统:
IBM Tivoli Monitoring 6.2.2
IBM Application Manager for Smart Business 1.2.1
描述:
BUGTRAQ  ID: 60581
CVE(CAN) ID: CVE-2013-2960

IBM Tivoli Monitoring是系统监控软件,可管理分布式和主机环境中的操作系统、数据库、服务器。

IBM Tivoli Monitoring HTTP处理特制的URL时存在安全漏洞,可造成缓冲区溢出,导致KDSMAIN的段故障。


<*来源:IBM (ncsupp@ca.ibm.com
  
  链接:http://www-01.ibm.com/support/docview.wss?uid=swg21635080&myns=swgtiv&mynp=OCSSZ8F3&mync=R
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(1635080)以及相应补丁:
1635080:IBM Tivoli Monitoring Basic Services Vulnerabilities (CVE-2013-2960, CVE-2013-2961 , CVE-2013-0548, CVE-2013-0551)
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21635080&myns=swgtiv&mynp=OCSSZ8F3&mync=R

补丁下载:
http://www-01.ibm.com/support/docview.wss?uid=swg24034987
http://www-01.ibm.com/support/docview.wss?uid=swg24033803
http://www-01.ibm.com/support/docview.wss?uid=swg24034843

浏览次数:3655
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障