CH azonosító
CH-8938Angol cím
IBM Security Virtual Server Protection for VMware OpenSSL VulnerabilitiesFelfedezés dátuma
2013.04.14.Súlyosság
MagasÉrintett rendszerek
IBMSecurity Virtual Server Protection for VMware
Érintett verziók
IBM Security Virtual Server Protection for VMware 1.x
Összefoglaló
A IBM Security Virtual Server Protection for VMware több sérülékenységét jelentették, amiket kihasználva a támadók bizalmas információkat szerezhetnek, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, valamint feltörhetik a könyvtárt használó alkalmazást.
Leírás
A sérülékenységeket az OpenSSL hibái okozzák, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-6524 1. pont
CERT-Hungary CH-6188 2. és 5. pont
CERT-Hungary CH-6746
A sérülékenységeket az 1.1.0.0 és az 1.1.0.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Crypthographical (Titkosítás)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2011-1473 - NVD CVE-2011-1473
CVE-2011-4576 - NVD CVE-2011-4576
CVE-2011-4619 - NVD CVE-2011-4619
CVE-2012-1165 - NVD CVE-2012-1165
CVE-2012-2131 - NVD CVE-2012-2131
SECUNIA 53065
CERT-Hungary CH-6524
CERT-Hungary CH-6188
CERT-Hungary CH-6746