CERTA-2005-AVI-252
Vulnerability from certfr_avis
IBM Tivoli Management Framework propose une interface de gestion à distance des Tivoli Management Endpoint qui , une fois installés sur des composantes du système d'information, permettent de gérer et de surveiller leur niveau de sécurité.
Le sous-composant LCF gère l'interfaçage réseau de cette solution.
Un problème dans la gestion de certaines connexions au niveau de ce sous-composant provoque un déni de service.
Description
Si une connexion est établie vers LCF, mais qu'aucun paquet n'est envoyé, le processus génère un message d'erreur, puis se termine, interdisant tout traffic valide.
Il est possible d'identifier une attaque réussie en recherchant une entrée similaire dans les journaux d'évènements :
Nov 28 12:00:00 1 lcfd Terminating for exception: net_recv: bad packet
Nov 28 10:00:00 1 lcfd Clean Shutdown
Solution
Appliquer le dernier patch LCF (4.1.1-LCF-0020) disponible à l'adresse suivante :
http://www-1.ibm.com/support/docview.wss?uid=swg24009815
IBM Tivoli Management Framework version 4.x (antérieure à la version 4.1.1) disposant du sous-composant LCF versions 41100 et antérieures.
| Vendor | Product | Description |
|---|
| Title | Publication Time | Tags | ||||||
|---|---|---|---|---|---|---|---|---|
|
||||||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cp\u003eIBM Tivoli Management Framework version 4.x (ant\u00e9rieure \u00e0 la version 4.1.1) disposant du sous-composant \u003cTT\u003eLCF\u003c/TT\u003e versions 41100 et ant\u00e9rieures.\u003c/p\u003e",
"content": "## Description\n\nSi une connexion est \u00e9tablie vers LCF, mais qu\u0027aucun paquet n\u0027est\nenvoy\u00e9, le processus g\u00e9n\u00e8re un message d\u0027erreur, puis se termine,\ninterdisant tout traffic valide. \n\nIl est possible d\u0027identifier une attaque r\u00e9ussie en recherchant une\nentr\u00e9e similaire dans les journaux d\u0027\u00e9v\u00e8nements :\n\n Nov 28 12:00:00 1 lcfd Terminating for exception: net_recv: bad packet\n Nov 28 10:00:00 1 lcfd Clean Shutdown\n\n## Solution\n\nAppliquer le dernier patch LCF (4.1.1-LCF-0020) disponible \u00e0 l\u0027adresse\nsuivante :\n\n http://www-1.ibm.com/support/docview.wss?uid=swg24009815\n",
"cves": [],
"initial_release_date": "2005-07-12T00:00:00",
"last_revision_date": "2005-07-12T00:00:00",
"links": [
{
"title": "IBM:",
"url": "http://www-1.ibm.com/support/docview.wss?uid=swg21210334"
}
],
"reference": "CERTA-2005-AVI-252",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2005-07-12T00:00:00.000000"
}
],
"risks": [
{
"description": "D\u00e9ni de service \u00e0 distance"
}
],
"summary": "IBM Tivoli Management Framework propose une interface de gestion \u00e0\ndistance des Tivoli Management Endpoint qui , une fois install\u00e9s sur des\ncomposantes du syst\u00e8me d\u0027information, permettent de g\u00e9rer et de\nsurveiller leur niveau de s\u00e9curit\u00e9. \n\nLe sous-composant LCF g\u00e8re l\u0027interfa\u00e7age r\u00e9seau de cette solution. \n\nUn probl\u00e8me dans la gestion de certaines connexions au niveau de ce\nsous-composant provoque un d\u00e9ni de service.\n",
"title": "Vuln\u00e9rabilit\u00e9 de IBM Tivoli",
"vendor_advisories": [
{
"published_at": null,
"title": "Bulletin IBM 1210334",
"url": null
}
]
}
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.