Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OSPF en IBM i en z/OS sobre servidores zSeries y en NOS de IBM (CVE-2013-5385)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/01/2014
Última modificación:
11/04/2025

Descripción

La implementación OSPF en IBM i versiones 6.1 y 7.1, en z/OS sobre servidores zSeries y en el Networking Operating System (también se conoce como NOS, anteriormente BLADE Operating System), no comprueba apropiadamente Link State Advertisement (LSA ) los paquetes del tipo 1 antes de realizar las operaciones en la base de datos LSA, que permite a los atacantes remotos causar una denegación de servicio (interrupción del ruteo) u obtener información confidencial del paquete por medio de un paquete LSA diseñado, un problema relacionado con el CVE-2013-0149.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:i:6.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:7.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:z\/os:*:*:*:*:*:*:*:*