DFN-CERT

Advisory-Archiv

2019-2046: IBM Security Access Manager Appliance: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2019-10-02 18:57)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
IBM

Beschreibung:

Mehrere Schwachstellen in den von IBM Security Access Manager Appliance genutzten Komponenten OpenSSL, cURL, Simultaneous Multi-Threading (SMT), unixODBC, Python, Linux-Kernel und libssh2 ermöglichen es einem meist entfernten, nicht authentisierten Angreifer, Denial-of-Service (DoS)-Angriffe durchzuführen (cURL, Linux-Kernel, libssh2), private Schlüssel auszuspähen (OpenSSL), beliebigen Programmcode zur Ausführung zu bringen (unixODBX), und Benutzernamen (OpenSSH) und weitere Informationen auszuspähen (SMT, OpenSSL, libssh2).

Der Hersteller informiert über die Schwachstellen in der IBM Security Access Manager Appliance Version 9.0 und hat den IBM Security Access Manager 9.0.7.0 als Sicherheitsupdate zur Behebung der Schwachstellen bereitgestellt.

Schwachstellen:

CVE-2018-0734

Schwachstelle in OpenSSL ermöglicht Ausspähen des privaten Schlüssels

CVE-2018-14618

Schwachstelle in cURL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-15473

Schwachstelle in OpenSSH ermöglicht Ausspähen von Benutzernamen

CVE-2018-5407

Schwachstelle in Simultaneous Multi-Threading (SMT) ermöglicht Ausspähen von Informationen

CVE-2018-7409

Schwachstelle in unixODBC ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-10160

Schwachstelle in Python ermöglicht Ausspähen von Informationen

CVE-2019-11477

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-11478

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-11479

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-1559

Schwachstelle in OpenSSL ermöglicht Ausspähen von Informationen

CVE-2019-3862

Schwachstelle in libssh2 ermöglicht Denial-of-Service-Angriff oder Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.