2015-1373: IBM Mobile Connect: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-04 19:48)
- Neues Advisory
Betroffene Software
Server
Sicherheit
Betroffene Plattformen
IBM
Linux
Microsoft
UNIX
Beschreibung:
Eine Schwachstelle in der von IBM Mobile Connect genutzten IBM Komponente GSKit ermöglicht einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service-Angriffs. Mehrere Schwachstellen im IBM Java SDK, welches von IBM Mobile Connect genutzt wird, ermöglichen einem entfernten, nicht authentifizierten Angreifer außerdem das Betriebssystem zu übernehmen und somit auch beliebigen Programmcode auszuführen.
IBM stellt für Mobile Connect Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-1788
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-2590
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.