DoS möglich

Sicherheitslücke in IBMs solidDB aufgedeckt

Derzeit plagt eine Schwachstelle IBMs solidDB, die sich zu so genannten Denial-of-Service-Angriffen ausnutzen lässt.

Der Fehler steckt in der Datei solid.exe. Beim Verarbeiten bestimmter Felder innerhalb eines Pakets könnte eine Schleife in einer rekursiven Funktion ausgelöst werden und somit den Prozess zum Absturz bringen. Mit speziell manipulierten Paketen lässt sich der Prozess solid.exe ebenfalls zum Absturz bringen.

Laut Finder Luigi Auriemma sind die Plattformen AIX, Linux, Solaris und Windows betroffen. Die Schwachstelle ist für Version 6.5.0 Fix Pack 3 bestätigt. Andere Varianten könnten ebenfalls betroffen sein. Ein Update steht derzeit nicht zur Verfügung. (jdo)