2021-1413: IBM Spectrum Protect Plus: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-07-01 14:46)
- Neues Advisory
Betroffene Software
Datensicherung
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode auszuführen sowie Server-Side-Request-Forgery (SSRF)- und Denial-of-Service (DoS)-Angriffe durchzuführen. Die Schwachstelle CVE-2021-21285 erfordert dabei die Interaktion eines Benutzers. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich und die erfolgreiche Ausnutzung mehrerer dieser Schwachstellen kann Einfluss auf andere Komponenten haben. Darüber hinaus kann ein Angreifer mit üblichen Privilegien eine Schwachstelle in Docker im benachbarten Netzwerk ausnutzen, um weitere Dateien zu manipulieren.
IBM informiert darüber, dass IBM Spectrum Protect Plus 10.1 von den Schwachstellen in MongoDB, Node.js, Docker und XStream betroffen ist. Als Sicherheitsupdate steht IBM Spectrum Protect Plus 10.1.8.1 zur Verfügung.
Schwachstellen:
CVE-2020-26217
Schwachstelle in XStream ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-26258
Schwachstelle in XStream ermöglicht Server-Side-Request-Forgery-AngriffCVE-2020-26259
Schwachstelle in XStream ermöglicht Manipulation von DateienCVE-2020-7929
Schwachstelle in MongoDB ermöglicht Denial-of-Service-AngriffCVE-2021-21284
Schwachstelle in Docker ermöglicht u. a. Manipulation von DateienCVE-2021-21285
Schwachstelle in Docker ermöglicht Denial-of-Service-AngriffCVE-2021-21341
Schwachstelle in XStream ermöglicht Denial-of-Service-AngriffCVE-2021-21342
Schwachstelle in XStream ermöglicht Server-Side-Request-Forgery-AngriffCVE-2021-21343
Schwachstelle in XStream ermöglicht Manipulation von DateienCVE-2021-21344
Schwachstelle in XStream ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-21345
Schwachstelle in XStream ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-21346
Schwachstelle in XStream ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-21347
Schwachstelle in XStream ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-21348
Schwachstelle in XStream ermöglicht Denial-of-Service-AngriffCVE-2021-21349
Schwachstelle in XStream ermöglicht Ausspähen von InformationenCVE-2021-21350
Schwachstelle in XStream ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-21351
Schwachstelle in XStream ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-22883
Schwachstelle in Node.js ermöglicht Denial-of-Service-AngriffCVE-2021-22884
Schwachstelle in Node.js ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-23358
Schwachstelle in Underscore.js ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-29505
Schwachstelle in XStream ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.