Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM CICS Transaction Server (CVE-2014-3042)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/06/2014
Última modificación:
12/04/2025

Descripción

IBM CICS Transaction Server 3.1, 3.2, 4.1, 4.2 y 5.1 en z/OS no implementa debidamente las transacciones CEMT, lo que permite a usuarios remotos autenticados causar una denegación de servicio (superposición de almacenamiento) mediante el uso de un emulador 3270 para enviar un flujo de datos 3270 inválido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:cics_transaction_server:-:-:-:*:-:z\/os:*:*
cpe:2.3:a:ibm:cics_transaction_server:3.1:-:-:*:-:z\/os:*:*
cpe:2.3:a:ibm:cics_transaction_server:3.2:-:-:*:*:z\/os:*:*
cpe:2.3:a:ibm:cics_transaction_server:4.1:-:-:*:-:z\/os:*:*
cpe:2.3:a:ibm:cics_transaction_server:5.1:-:-:*:-:z\/os:*:*