2023-1425: IBM WebSphere Application Server: Zwei Schwachstellen ermöglichen u. a. die Manipulation von Dateien
Historie:
- Version 1 (2023-06-21 13:45)
- Neues Advisory
Betroffene Software
Middleware
Server
Betroffene Plattformen
HP
IBM
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Der Hersteller IBM informiert darüber, dass diese Schwachstelle WebSphere Application Server Patterns in den Versionen 1.0.0.0 bis 1.0.0.7 und 2.2.0.0 bis 2.3.3.6, WebSphere Application Server in den Versionen 8.5.0.0 bis 8.5.5.23 und 9.0 sowie WebSphere Application Server Liberty Continuous Delivery betrifft. Für WebSphere Application Server Patterns steht das Interim Fix 1.0.0.0-WS-WASPATTERNS-JDK-2301 zu Verfügung. Als Sicherheitsupdate für WebSphere Application Server Liberty Continuous Delivery sowie WebSphere Application Server 9 und 8.5 wird ein Update auf IBM SDK, Java Technology Edition Version 8 SR8 empfohlen. Für WebSphere Application Server 8.5 steht für IBM SDK, Java Technology Edition der Interim Fix PH53088 für IBM Java 8 sowie IBM WebSphere Application Server Fix Pack 24 8.5.5.24 (veröffentlicht im 3. Quartal 2023) zur Verfügung.
Schwachstellen:
CVE-2022-21426
Schwachstelle in Oracle Java SE und OpenJDK ermöglicht Denial-of-Service-AngriffCVE-2023-21830
Schwachstelle in Oracle Java SE ermöglicht Manipulation von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.