2026-4729: IBM Storage (Spectrum) Protect Plus: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2026-09-11 14:36)
- Neues Advisory
Betroffene Software
Datensicherung
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Benutzerrechte zu erlangen, einen DNS-Cache-Poisoning-Angriff durchzuführen, Dateien zu manipulieren, einen Path-Traversal-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt IBM Storage Protect Plus 10.1.19.1 als Sicherheitsupdate bereit.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2026-12185
Schwachstelle in Bouncy Castle ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-13149
Schwachstelle in Brace-Expansion ermöglicht Denial-of-Service-AngriffCVE-2026-15055
Schwachstelle in Bouncy Castle ermöglicht Denial-of-Service-AngriffCVE-2026-40971
Schwachstelle in Spring Boot ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-40974
Schwachstelle in Spring Boot ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-40976
Schwachstelle in Spring Boot ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-41293
Schwachstelle in Apache Tomcat ermöglicht nicht spezifizierte AngriffeCVE-2026-42579
Schwachstelle in Netty ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42581
Schwachstelle in Netty ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42584
Schwachstelle in Netty ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43512
Schwachstelle in Apache Tomcat ermöglicht Erlangen von BenutzerrechtenCVE-2026-43515
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-44249
Schwachstelle in Netty ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-44705
Schwachstelle in tmp ermöglicht Path-Traversal-AngriffCVE-2026-44724
Schwachstelle in systeminformation ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-45674
Schwachstelle in Netty ermöglicht u. a. Manipulation von DateienCVE-2026-47691
Schwachstelle in Netty ermöglicht DNS-Cache-Poisoning-AngriffCVE-2026-47884
Schwachstelle in Spring ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2026-47890
Schwachstelle in Spring ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-47891
Schwachstelle in Spring ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-50168
Schwachstelle in Angular ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-50289
Schwachstelle in systeminformation ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-54512
Schwachstelle in jackson-databind ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-54513
Schwachstelle in jackson-databind ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-58062
Schwachstelle in Bouncy Castle ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-59083
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-59084
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-59650
Schwachstelle in Bouncy Castle ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-65182
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-65183
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-65637
Schwachstelle in Apache Tomcat ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-65905
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-66422
Schwachstelle in Apache Tomcat ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-68494
Schwachstelle in Jackson Core ermöglicht Denial-of-Service-AngriffCVE-2026-68525
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-68569
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-71290
Schwachstelle in Apache HttpComponents ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-8763
Schwachstelle in Bouncy Castle ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.