CH azonosító
CH-8913Angol cím
IBM Tivoli System Automation Application Manager Multiple VulnerabilitiesFelfedezés dátuma
2013.04.10.Súlyosság
MagasÉrintett rendszerek
IBMTivoli System Automation Application Manager
Érintett verziók
IBM Tivoli System Automation Application Manager 3.x
Összefoglaló
Az IBM Tivoli System Automation Application Manager több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat szerezhetnek, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat, illetve a támadók hamisításos (spoofing) és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységekről bővebb információk az alábbi hivatkozásokon találhatók:
CERT-Hungary CH-6409
CERT-Hungary CH-7024
CERT-Hungary CH-7484
CERT-Hungary CH-7668
A sérülékenységeket a 3.1, 3.2, 3.2.1 és 3.2.2 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Deny of service (Szolgáltatás megtagadás)
Hijacking (Visszaélés)
Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Other (Egyéb)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CERT-Hungary CH-6409
CERT-Hungary CH-7024
CERT-Hungary CH-7484
CERT-Hungary CH-7668
SECUNIA 53006
CVE-2011-3563 - NVD CVE-2011-3563
CVE-2012-0497 - NVD CVE-2012-0497
CVE-2012-0498 - NVD CVE-2012-0498
CVE-2012-0499 - NVD CVE-2012-0499
CVE-2012-0501 - NVD CVE-2012-0501
CVE-2012-0502 - NVD CVE-2012-0502
CVE-2012-0503 - NVD CVE-2012-0503
CVE-2012-0505 - NVD CVE-2012-0505
CVE-2012-0506 - NVD CVE-2012-0506
CVE-2012-0507 - NVD CVE-2012-0507
CVE-2012-1713 - NVD CVE-2012-1713
CVE-2012-1716 - NVD CVE-2012-1716
CVE-2012-1717 - NVD CVE-2012-1717
CVE-2012-1718 - NVD CVE-2012-1718
CVE-2012-1719 - NVD CVE-2012-1719
CVE-2012-1720 - NVD CVE-2012-1720
CVE-2012-1721 - NVD CVE-2012-1721
CVE-2012-1722 - NVD CVE-2012-1722
CVE-2012-1725 - NVD CVE-2012-1725
CVE-2012-3325 - NVD CVE-2012-3325