2024-2795: IBM Spectrum Protect Backup-Archive Client: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2024-10-21 12:50)
- Neues Advisory
Betroffene Software
Datensicherung
Betroffene Plattformen
HP
IBM
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Privilegien zu eskalieren und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Der Hersteller informiert über die Schwachstellen in IBM Storage Protect Backup-Archive Client in den Versionen 8.1.0.0 bis 8.1.23.0 und stellt mit Version 8.1.24.0 für die Plattformen AIX, HP-UX, Linux, Macintosh, Solaris und Windows Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2023-38264
Schwachstelle in IBM Java SDK ermöglicht Denial-of-Service-AngriffCVE-2023-38546
Schwachstelle in libcurl ermöglicht PrivilegieneskalationCVE-2023-5678
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2024-0727
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2024-21011
Schwachstelle in GraalVM, GraalVM for JDK, Oracle JDK und Oracle Java SE Embedded ermöglicht Denial-of-Service-AngriffCVE-2024-21085
Schwachstelle in GraalVM, Oracle JDK und Oracle Java SE Embedded ermöglicht Denial-of-Service-AngriffCVE-2024-21094
Schwachstelle in GraalVM, GraalVM for JDK, Oracle JDK und Oracle Java SE Embedded ermöglicht Manipulation von DateienCVE-2024-22354
Schwachstelle in IBM WebSphere Application Server ermöglicht XML-External-Entity-AngriffCVE-2024-38320
Schwachstelle in IBM Spectrum Protect Backup-Archive Client ermöglicht Ausspähen von InformationenCVE-2024-3933
Schwachstelle in Eclipse Openj9 ermöglicht u. a. Manipulation von DateienCVE-2024-6197
Schwachstelle in curl ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-6874
Schwachstelle in libcurl ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.