CH azonosító
CH-7345Angol cím
IBM Tivoli Endpoint Manager OpenSSL Two VulnerabilitiesFelfedezés dátuma
2012.08.06.Súlyosság
KözepesÖsszefoglaló
Az IBM Tivoli Endpoint Manager két sérülékenységét jelentették, amiket kihasználva a támadók módosíthatnak egyes adatokat és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az OpenSSL könyvtár hibái okozzák, amelyekről az alábbi hivatkozásokban található bővebb információ:
CERT-Hungary CH-2626 (1. pont )
CERT-Hungary CH-6746
A sérülékenységeket a 8.2.1310 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2009-3555 - NVD CVE-2009-3555
CVE-2012-2110 - NVD CVE-2012-2110
CERT-Hungary CH-2626
CERT-Hungary CH-6746
SECUNIA 50151