DFN-CERT

Advisory-Archiv

2016-0358: IBM Notes: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2016-03-01 19:26)
Neues Advisory

Betroffene Software

Middleware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in IBM Notes ermöglichen einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Programmcodes, verschiedene Denial-of-Service-Angriffe und das Ausspähen von Informationen.

IBM informiert darüber, dass IBM Notes in den Versionszweigen 8.5 und 9.0 von den Schwachstellen betroffen ist. Als Sicherheitsupdates stehen die Programmversionen 9.0.1 Fix Pack 5 Interim Fix 2 (Windows), 9.0.1 Interim Fix 1 (Mac) und 8.5.3 Fix Pack 6 Interim Fix 9 (Windows, Mac) zur Verfügung.

Schwachstellen:

CVE-2015-7981

Schwachstelle in libpng erlaubt Ausspähen von Informationen

CVE-2015-8126

Schwachstellen in libpng erlauben Denial-of-Service-Angriffe

CVE-2015-8472

Schwachstellen in libpng erlauben Denial-of-Service-Angriffe

CVE-2015-8540

Schwachstelle in libpng ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.