IBM Spectrum Protect Plus szolgáltatás megtagadásos sérülékenység

IBM Spectrum Protect Plus szolgáltatás megtagadásos sérülékenység
Angol cím: IBM Spectrum Protect Plus denial of service vulnerability

CH azonosító: CH-14972
Publikálás dátuma: 2020.08.05.
Utolsó módosítás dátuma: 2020.08.05.


Leírás

A CVE-2020-4631 számon az IBM Spectrum Protect Plus adatvédelmi megoldást érintő közepes kockázati besorolású sérülékenység vált ismertté, amelyet kihasználva a támadó szolgáltatás megtagadásos körülményeket idézhet elő.

Leírás forrása: Gyártói referencia: www.ibm.com Leírás utolsó módosítása: 2020.08.05.


Elemzés leírás

Az IBM Spectrum Protect Plus egy modern adatvédelmi megoldás, amely szinte azonnali helyreállítást, replikációt, megőrzést és újrafelhasználást biztosít virtuális gépek, adatbázisok és tárolók számára hibrid környezetben. Virtuális eszközként is telepíthető, javítja a fejlesztés, a tesztelés és az elemzés minőségét és sebességét.

A sérülékenység sikeres kihasználás esetén a támadó szolgáltatás megtagadásos körülményeket idézhet elő.

Érintett verzió:

  • IBM Spectrum Protect Plus 10.1.0 – 10.1.6 verziók

A gyártó honlapján közzétette a hibák javításait tartalmazó frissítéseket.

Elemzés leírás forrása: Gyártói referencia: www.ibm.com Elemzés leírás utolsó módosítása: 2020.08.05.


Hatás

CVSS3 Súlyosság és Metrika

Base score: 5.1 (Közepes)
Vector: AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Impact Score:
Exploitability Score:


Attack Vector (AV): Local
Attack Complexity (AC): High
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C):
Integrity Impact (I): None
Availability Impact (A): None

Hivatkozások

Gyártói referencia: www.ibm.com


Legfrissebb sérülékenységek
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
CVE-2023-1424 – Mitsubishi Electric Corporation MELSEC iQ-F szériájú CPU sérülékenysége
CVE-2023-33236 – MXsecurity sérülékenysége
CVE-2020-36694 – Linux Kernel sérülékenysége
CVE-2023-33250 – Linux Kernel Release Candidate 1 sérülékenysége
CVE-2023-2706 – OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
CVE-2023-2499 – WordPress RegistrationMagic beépülő modul sérülékenysége
CVE-2023-32314 – vm2 sandbox sérülékenysége
CVE-2023-32313 – vm2 sandbox sérülékenysége
CVE-2023-0812 – Active Directory Integration / LDAP Integration Wordpress plugin sérülékenysége
Tovább a sérülékenységekhez »