2023-0127: IBM Spectrum Copy Data Management: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2023-01-18 18:39)
- Neues Advisory
Betroffene Software
Datensicherung
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Administratorrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
IBM informiert darüber, dass IBM Spectrum Copy Data Management in den Versionen 2.2.0.0 bis 2.2.18.0 von den Schwachstellen im Linux-Kernel und Golang Go betroffen ist und stellt das Release 2.2.18.1 für Linux als Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2020-36558
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2021-3640
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-0854
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2022-1016
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2022-1055
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2022-1184
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-2078
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-2586
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2022-2639
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-28390
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2022-28893
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-2938
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-29581
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2022-36946
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-41716
Schwachstelle in Go ermöglicht Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.