Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Revelación de información en IBM OS400 al responder a paquetes TCP SYN-FIN (CVE-2007-3537)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/07/2007
Última modificación:
09/04/2025

Descripción

IBM OS/400 (también conocido como i5/OS) V4R2M0 hasta V5R3M0 en máquinas iSeries envía respuestas a paquetes TCP SYN-FIN, lo cual permite a atacantes remotos obtener información sensible y posiblemente evitar reglas de cortafuegos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:os_400:r520:*:*:*:*:*:*:*
cpe:2.3:o:ibm:os_400:v4r2m0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:os_400:v4r3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:os_400:v4r4:*:*:*:*:*:*:*
cpe:2.3:o:ibm:os_400:v4r5:*:*:*:*:*:*:*
cpe:2.3:o:ibm:os_400:v5r1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:os_400:v5r2m0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:os_400:v5r3m0:*:*:*:*:*:*:*