DFN-CERT

Advisory-Archiv

2015-1373: IBM Mobile Connect: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-04 19:48)
Neues Advisory

Betroffene Software

Server
Sicherheit

Betroffene Plattformen

IBM
Linux
Microsoft
UNIX

Beschreibung:

Eine Schwachstelle in der von IBM Mobile Connect genutzten IBM Komponente GSKit ermöglicht einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service-Angriffs. Mehrere Schwachstellen im IBM Java SDK, welches von IBM Mobile Connect genutzt wird, ermöglichen einem entfernten, nicht authentifizierten Angreifer außerdem das Betriebssystem zu übernehmen und somit auch beliebigen Programmcode auszuführen.

IBM stellt für Mobile Connect Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-1788

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-2590

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.