DFN-CERT

Advisory-Archiv

2026-3873: IBM Storage (Spectrum) Protect Operations Center: Mehrere Schwachstellen ermöglichen u. a. das Darstellen falscher Informationen

Historie:

Version 1 (2026-08-03 16:59)
Neues Advisory
Version 2 (2026-08-11 10:51)
IBM informiert über drei weitere Schwachstellen, CVE-2026-29063, CVE-2026-8633 und CVE-2026-8620, in IBM Storage Protect Operations Center in den Versionen 8.1.0.000 bis 8.2.1.xxx, die ebenfalls mit Version 8.2.2 für AIX, Linux und Windows behoben wurden.

Betroffene Software

Datensicherung
Netzwerk

Betroffene Plattformen

IBM
Linux
Microsoft
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und falsche Informationen darzustellen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Zwei weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Informationen auszuspähen und Privilegien zu eskalieren.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

IBM informiert über die Schwachstellen in IBM Storage Protect Operations Center in den Versionen 8.1.0.000 bis 8.2.1.xxx und stellt die Version 8.2.2 für AIX, Linux und Windows als Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2025-14915

Schwachstelle in IBM WebSphere Application Server ermöglicht Privilegieneskalation

CVE-2025-14917

Schwachstelle in IBM WebSphere Application Server ermöglicht Privilegieneskalation

CVE-2025-14923

Schwachstelle in IBM WebSphere Application Server ermöglicht Ausspähen von Informationen

CVE-2026-1561

Schwachstelle in IBM WebSphere Application Server ermöglicht Server-Side-Request-Forgery-Angriff

CVE-2026-29063

Schwachstelle in IBM WebSphere Application Server ermöglicht Manipulation von Dateien

CVE-2026-3621

Schwachstelle in IBM WebSphere Application Server ermöglicht Darstellen falscher Informationen

CVE-2026-4410

Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-Angriff

CVE-2026-5516

Schwachstelle in IBM WebSphere Application Server Liberty ermöglicht Ausspähen von Informationen

CVE-2026-8620

Schwachstelle in IBM Web Server Plug-ins für WebSphere Application Server ermöglicht HTTP-Request-Smuggling-Angriff

CVE-2026-8633

Schwachstelle in IBM Web Server Plug-ins für WebSphere Application Server ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.