DFN-CERT

Advisory-Archiv

2022-0235: IBM Spectrum Protect Plus Produkte: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2022-02-01 12:33)
Neues Advisory

Betroffene Software

Datensicherung
Server

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Privilegien zu eskalieren und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers.

IBM informiert über die Schwachstellen in IBM Spectrum Protect Plus Container Backup and Restore for Kubernetes in den Versionen 10.1.5 - 10.1.9.2 für Linux und IBM Spectrum Protect Plus Container Backup and Restore for OpenShift in den Versionen 10.1.7 - 10.1.9.2 für Linux und stellt für beide Produkte die Version 10.1.9.3 als Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2021-3733

Schwachstelle in Python ermöglicht Denial-of-Service-Angriff

CVE-2021-3737

Schwachstelle in Python ermöglicht Denial-of-Service-Angriff

CVE-2021-41771

Schwachstelle in Go ermöglicht Denial-of-Service-Angriff

CVE-2021-41772

Schwachstelle in Go ermöglicht Denial-of-Service-Angriff

CVE-2021-43858

Schwachstelle in MinIO ermöglicht Privilegieneskalation

CVE-2021-44716

Schwachstelle in Go ermöglicht Denial-of-Service-Angriff

CVE-2021-44717

Schwachstelle in Go ermöglicht u. a. Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.