Title : IBM Hardware Management Console Denial of Service Vulnerability
Advisory ID : FrSIRT/ADV-2008-3051
CVE ID : GENERIC-MAP-NOMATCH
CWE ID : CWE-399
Rated as : Low Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-11-07



세부설명
==========

IBM Hardware Management Console(HMC)에서 공격자가 서비스 거부를 일으킬 수 있는 취약점이 발견 되었다.
이 문제는 RMC 데몬에서 무효한 클라이언트 패킷 길이를 처리 할 때 에러가 발생하기 때문이다. 이것은 공격자가
취약한 데몬을 종료시켜 서비스 거부 상태로 만들 수 있다.


해결책
==========

Upgrade to IBM Hardware Management Console (HMC) version 7 Release 3.3.0 SP2, or version 7 Release 3.2.0 SP1.


레퍼런스
==========

http://www.frsirt.com/english/advisories/2008/3051
https://www14.software.ibm.com/webapp/set2/sas/f/hmc/power6/install/v7.Readme.html#MH01134
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4441
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4442


영향받는 버전
==========

IBM Hardware Management Console (HMC) versions prior to 7 Release 3.3.0 Service Pack 2
IBM Hardware Management Console (HMC) versions prior to 7 Release 3.2.0 Service Pack 1
이 게시물을..
와우해커(WOWHACKER) 시누싱입니다.