2022-0008: IBM Spectrum Protect Produkte: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-01-04 09:52)
- Neues Advisory
- Version 2 (2022-01-06 15:33)
- Der Hersteller informiert über die Schwachstellen in IBM Spectrum Protect for Space Management in den Versionen 8.1.11.0 - 8.1.13.1 für AIX und Linux sowie IBM Spectrum Protect for Space Management in den Versionen 7.1.8.10 - 7.1.8.13 und stellt die Version 8.1.13.2 für AIX und Linux sowie die Version 7.1.8.14 für Linux als Sicherheitsupdate bereit. Der Hersteller informiert ebenfalls über die Schwachstellen in IBM Spectrum Protect Snapshot in den Versionen 8.1.11.0 - 8.1.13.1 und 4.1.6.10 - 4.1.6.x für Windows und stellt die Versionen 8.1.13.2 und 7.1.8.14 als Sicherheitsupdate bereit. Des weiteren informiert der Hersteller über die Schwachstellen in IBM Spectrum Protect Backup-Archive Client in den Versionen 8.1.11.0 - 8.1.13.1 sowie den Versionen 7.1.8.10 - 7.1.8.13 und stellt die Versionen 8.1.13.2 (Linux, Windows, AIX) und 7.1.8.14 (Linux, Windows) als Sicherheitsupdates bereit. Außerdem informiert der Hersteller über die Schwachstellen in IBM Spectrum Protect for Virtual Environments: Data Protection in den Versionen 8.1.11.0 - 8.1.13.1 (VMware, Hyper-V) und 7.1.8.10 - 7.1.8.13 (Vmware) und stellt die Versionen 8.1.13.2 (VMware, Hyper-V) und 7.1.8.14 (VMware) als Sicherheitsupdate bereit.
- Version 3 (2022-01-07 09:35)
- Der Hersteller informiert ebenfalls über die Schwachstellen in IBM Spectrum Protect Snapshot for VMware in den Versionen 4.1.6.10 - 4.1.6.13 und stellt die Version 4.1.6.14 für Linux als Sicherheitsupdate bereit.
Betroffene Software
Datensicherung
Netzwerk
Server
Virtualisierung
Betroffene Plattformen
IBM
Linux
Microsoft
UNIX
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen in IBM Spectrum Protect Plus in den Versionen 10.1.0.0 - 10.1.9.1 für Linux sowie IBM Spectrum Protect Plus Container Backup and Restore for Kubernetes / OpenShift in den Versionen 10.1.9.0 - 10.1.9.1 für Linux und stellt für alle die Version 10.1.9.2 als Sicherheitsupdate zu Verfügung. Weiterhin beschreibt IBM einen Workaround für IBM Spectrum Protect Plus Container Backup and Restore for Kubernetes / OpenShift.
Schwachstellen:
CVE-2021-45046
Schwachstelle in Apache Log4j ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-45105
Schwachstelle in Apache Log4j ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.