2026-1284: IBM Storage (Spectrum) Protect Backup-Archive Client, IBM Storage (Spectrum) Protect for Space Management, IBM Storage (Spectrum) Protect for Virtual Environments: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-04-02 16:11)
- Neues Advisory
Betroffene Software
Datensicherung
Netzwerk
Virtualisierung
Betroffene Plattformen
HP
IBM
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen in BM Storage Protect for Space Management, IBM Storage Protect for Virtual Environments: Data Protection for Hyper-V, IBM Storage Protect Client sowie IBM Storage Protect for Virtual Environments: Data Protection for VMware jeweils in den Versionen 8.1.0.0 bis einschließlich 8.2.0 und veröffentlicht als Sicherheitsupdates die IBM Storage Protect Backup-Archive Client Version 8.2.1 für AIX, HP-UX, Linux, Macintosh, Solaris und Windows, die IBM Storage Protect for Virtual Environments: Data Protection for Microsoft Hyper-V Version 8.2.1 für Linux und Windows, die IBM Storage Protect for Virtual Environments: Data Protection for VMware Version 8.2.1 für Linux und Windows sowie die IBM Storage Protect for Space Management Version 8.2.1 für AIX und Linux, um diese zu beheben.
Schwachstellen:
CVE-2020-36732
Schwachstelle in Node.js ermöglicht Ausspähen von InformationenCVE-2024-13176
Schwachstelle in OpenSSL ermöglicht Ausspähen von InformationenCVE-2024-2004
Schwachstelle in curl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-2379
Schwachstelle in libcurl rmöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-2398
Schwachstelle in libcurl ermöglicht Denial-of-Service-AngriffCVE-2024-2466
Schwachstelle in libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-2511
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2024-4603
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2024-5535
Schwachstelle in OpenSSL ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-56339
Schwachstelle in IBM WebSphere Application Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-6119
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2024-8096
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-9143
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2024-9681
Schwachstelle in curl und libcurl ermöglicht u. a. Ausspähen von InformationenCVE-2025-12635
Schwachstelle in IBM WebSphere Application Server ermöglicht Cross-Site-Scripting-AngriffCVE-2025-36000
Schwachstelle in IBM WebSphere Application Server ermöglicht Cross-Site-Scripting-AngriffCVE-2025-36047
Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-AngriffCVE-2025-36097
Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-AngriffCVE-2025-36124
Schwachstelle in IBM WebSphere Application Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-48734
Schwachstelle in Apache Commons BeanUtils ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-48976
Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-AngriffCVE-2025-53057
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht Manipulation von DatenCVE-2025-53066
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2025-68161
Schwachstelle in Apache Log4j ermöglicht Ausspähen von InformationenCVE-2025-7962
Schwachstelle in JavaMail / Jakarta Mail ermöglicht PrivilegieneskalationCVE-2026-1188
Schwachstelle in IBM Db2, IBM Spectrum Protect Backup-Archive Client, IBM Spectrum Protect for Space Management, IBM Spectrum Protect for Virtual Environments und IBM Verify Identity Access ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-21925
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht u. a. Manipulation von DatenCVE-2026-21932
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht Manipulation von DatenCVE-2026-21933
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht u. a. Manipulation von DatenCVE-2026-21945
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.