DFN-CERT

Advisory-Archiv

2021-0572: IBM Security Access Manager, IBM Security Verify Access: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2021-03-18 12:13)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
IBM

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen und beliebigen Programmcode zur Ausführung zu bringen. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Zudem kann ein Angreifer eine weitere Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen und möglicherweise weiteren nicht näher spezifizierten Einfluss auf betroffene Systeme nehmen.

IBM informiert über die Schwachstellen in IBM Security Access Manager Appliance Version 9.0 und IBM Security Verify Access Version 10.0.0 und stellt die IBM Security Access Manager Appliance Version 9.0.7.2 (Interim Fix 9.0.7.2-ISS-ISAM-IF0001) sowie die IBM Security Verify Access Version 10.0.2.0 (Interim Fix 10.0.1.0-ISS-ISVA-IF0001) zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2017-12652

Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-20843

Schwachstelle in Expat ermöglicht Denial-of-Service-Angriff

CVE-2019-14834

Schwachstelle in Dnsmasq ermöglicht Denial-of-Service-Angriff

CVE-2019-15903

Schwachstelle in libexpat ermöglicht Denial-of-Service-Angriff

CVE-2019-17498

Schwachstelle in libssh2 ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-5482

Schwachstelle in cURL ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.