DFN-CERT

Advisory-Archiv

2026-3874: IBM Storage (Spectrum) Protect Server: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2026-08-03 16:43)
Neues Advisory

Betroffene Software

Datensicherung
Netzwerk

Betroffene Plattformen

IBM
Linux
Microsoft
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.

IBM informiert über die Schwachstellen in Storage Protect Server in den Versionen 8.1.0.000 bis 8.2.1.xxx und stellt die Version 8.2.2 für AIX, Linux und Windows als Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2019-12415

Schwachstelle in Oracle Fusion Middleware ermöglicht Ausspähen von Informationen

CVE-2024-47072

Schwachstelle in XStream ermöglicht Denial-of-Service-Angriff

CVE-2025-12183

Schwachstelle in Oracle JDK Mission Control ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-12383

Schwachstelle in Oracle Database Server und Fusion Middleware ermöglicht u. a. Manipulation von Daten

CVE-2025-14688

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-2668

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36001

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36009

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36070

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36098

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36122

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36123

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36184

Schwachstelle in IBM Db2 ermöglicht Erlangen von Administratorrechten

CVE-2025-36353

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36365

Schwachstelle in IBM Db2 ermöglicht Privilegieneskalation

CVE-2025-36366

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36384

Schwachstelle in IBM Db2 ermöglicht Privilegieneskalation

CVE-2025-36387

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36407

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36424

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36427

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36428

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-36442

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2025-5115

Schwachstelle in Jetty ermöglicht Denial-of-Service-Angriff

CVE-2025-55163

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

CVE-2025-58056

Schwachstelle in Netty ermöglicht HTTP-Request-Smuggeling-Angriff

CVE-2025-58057

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

CVE-2025-67735

Schwachstelle in Netty ermöglicht HTTP-Request-Smuggeling-Angriff

CVE-2025-68161

Schwachstelle in Apache Log4j ermöglicht Ausspähen von Informationen

CVE-2025-8916

Schwachstelle in Oracle Fusion Middleware ermöglicht Denial-of-Service-Angriff

CVE-2026-1352

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2026-1577

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2026-33814

Schwachstelle in Go ermöglicht Denial-of-Service-Angriff

CVE-2026-33870

Schwachstelle in Netty ermöglicht HTTP-Request-Smuggling-Angriff

CVE-2026-33871

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

CVE-2026-3676

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2026-39824

Schwachstelle in Go ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-41417

Schwachstelle in Netty ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-42581

Schwachstelle in Netty ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-42583

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

CVE-2026-42584

Schwachstelle in Netty ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-5795

Schwachstelle in Jetty ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.