CH azonosító
CH-12129Angol cím
IBM Websphere Datapower Xc10 Appliance Firmware vulnerabilityFelfedezés dátuma
2015.04.05.Súlyosság
MagasÉrintett rendszerek
IBMWebSphere DataPower XC10 Appliance
Érintett verziók
IBM Websphere Datapower Xc10 Appliance Firmware 2.1.0.3 előtti 2.1 verziói
Összefoglaló
Az IBM Websphere Datapower Xc10 Appliance Firmware sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkhoz juthatnak.
Leírás
A firmware hibáját kihasználva a támadók tetszőleges felhasználó munkamenetét eltéríthetik, majd bizalmas információkhoz juthatnak illetve módosíthatnak bizonyos adatokat.
Megoldás
Firmware upgrade
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-1893 - NVD CVE-2015-1893
Egyéb referencia: www-01.ibm.com