2021-0572: IBM Security Access Manager, IBM Security Verify Access: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2021-03-18 12:13)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
IBM
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen und beliebigen Programmcode zur Ausführung zu bringen. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Zudem kann ein Angreifer eine weitere Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen und möglicherweise weiteren nicht näher spezifizierten Einfluss auf betroffene Systeme nehmen.
IBM informiert über die Schwachstellen in IBM Security Access Manager Appliance Version 9.0 und IBM Security Verify Access Version 10.0.0 und stellt die IBM Security Access Manager Appliance Version 9.0.7.2 (Interim Fix 9.0.7.2-ISS-ISAM-IF0001) sowie die IBM Security Verify Access Version 10.0.2.0 (Interim Fix 10.0.1.0-ISS-ISVA-IF0001) zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2017-12652
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-20843
Schwachstelle in Expat ermöglicht Denial-of-Service-AngriffCVE-2019-14834
Schwachstelle in Dnsmasq ermöglicht Denial-of-Service-AngriffCVE-2019-15903
Schwachstelle in libexpat ermöglicht Denial-of-Service-AngriffCVE-2019-17498
Schwachstelle in libssh2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-5482
Schwachstelle in cURL ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.