Vulnerabilidad en Revelación de información en IBM OS400 al responder a paquetes TCP SYN-FIN (CVE-2007-3537)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/07/2007
Última modificación:
09/04/2025
Descripción
IBM OS/400 (también conocido como i5/OS) V4R2M0 hasta V5R3M0 en máquinas iSeries envía respuestas a paquetes TCP SYN-FIN, lo cual permite a atacantes remotos obtener información sensible y posiblemente evitar reglas de cortafuegos.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ibm:os_400:r520:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:os_400:v4r2m0:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:os_400:v4r3:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:os_400:v4r4:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:os_400:v4r5:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:os_400:v5r1:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:os_400:v5r2m0:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:os_400:v5r3m0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/37792
- http://secunia.com/advisories/25885
- http://www-1.ibm.com/support/docview.wss?uid=nas2742405285431729b86256e620067dc17
- http://www.securityfocus.com/bid/24706
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35173
- http://osvdb.org/37792
- http://secunia.com/advisories/25885
- http://www-1.ibm.com/support/docview.wss?uid=nas2742405285431729b86256e620067dc17
- http://www.securityfocus.com/bid/24706
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35173