2022-2072: IBM Spectrum Copy Data Management: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-09-19 14:40)
- Neues Advisory
Betroffene Software
Datensicherung
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Administratorrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
IBM informiert darüber, dass IBM Spectrum Copy Data Management in den Versionen 2.2.0.0 bis 2.2.16.0 von den Schwachstellen im Linux-Kernel, OpenSSL und libcurl betroffen ist und stellt das Release 2.2.17 für Linux als Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2020-28915
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von InformationenCVE-2021-22946
Schwachstelle in curl ermöglicht Ausspähen von InformationenCVE-2021-22947
Schwachstelle in curl ermöglicht Ausspähen von InformationenCVE-2021-3759
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-1012
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-1292
Schwachstelle in OpenSSL ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1729
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2022-2068
Schwachstelle in OpenSSL ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-2097
Schwachstelle in OpenSSL ermöglicht Ausspähen von InformationenCVE-2022-22576
Schwachstelle in libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-27666
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2022-27774
Schwachstelle in curl ermöglicht Ausspähen von InformationenCVE-2022-27776
Schwachstelle in curl ermöglicht Ausspähen von InformationenCVE-2022-27782
Schwachstelle in libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-32250
Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.