发布日期:2013-08-01
更新日期:2014-01-20
受影响系统:
IBM i Operating System 7.1
IBM i Operating System 6.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 65006
CVE(CAN) ID: CVE-2013-5385
IBM i Operating System是运行在 IBM Power Systems 及 IBM PureSystems 上基于EBCDIC的操作系统。
在zSeries服务器上的z/OS中,IBM i 6.1、7.1版本的OSPF实现中没有正确验证 LSA 类型1数据包,即开始执行LSA数据库操作,这可使远程攻击者通过特制的LSA数据包造成拒绝服务或获取敏感数据包信息。
<*来源:Dr. Gabi Nakibly
Eitan Menahem
Yuval Elovici
Ariel Waizel
链接:
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: