IBM Content Manager OnDemand GSKit SSLv2 szolgáltatás megtagadás sérülékenység

CH azonosító

CH-10169

Angol cím

IBM Content Manager OnDemand GSKit SSLv2 Session Resuming Denial of Service Vulnerability

Felfedezés dátuma

2013.12.12.

Súlyosság

Közepes

Érintett rendszerek

IBM

Érintett verziók

IBM Content Manager OnDemand 8.x, 9.x

Összefoglaló

Az IBM Content Manager OnDemand sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet a GSKit-beli, az SSL/TLS kézfogással (handshake) kapcsolatos hiba okozza SSLv2-es munkamenet folytatásánál.

A sérülékenységet a 8.5 és 9.0 verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-30400 – Microsoft Windows DWM Core Library sérülékenysége
CVE-2025-32701 – Microsoft Windows Common Log File System sérülékenysége
CVE-2025-32706 – Microsoft Windows Common Log File System sérülékenysége
CVE-2025-30397 – Microsoft Windows Scripting Engine sérülékenysége
CVE-2025-32709 – Microsoft Windows Ancillary Function Driver sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
Tovább a sérülékenységekhez »