IBM Spectrum Protect Plus szolgáltatás megtagadásos sérülékenység

CH azonosító: CH-14972
Cím: IBM Spectrum Protect Plus szolgáltatás megtagadásos sérülékenység
Angol cím: IBM Spectrum Protect Plus denial of service vulnerability

Publikálás dátuma: 2020.08.05.
Utolsó módosítás dátuma: 2020.08.05.


Leírás

A CVE-2020-4631 számon az IBM Spectrum Protect Plus adatvédelmi megoldást érintő közepes kockázati besorolású sérülékenység vált ismertté, amelyet kihasználva a támadó szolgáltatás megtagadásos körülményeket idézhet elő.


Leírás forrása: Gyártói referencia: www.ibm.com
Leírás utolsó módosítása: 2020.08.05.


Elemzés leírás

Az IBM Spectrum Protect Plus egy modern adatvédelmi megoldás, amely szinte azonnali helyreállítást, replikációt, megőrzést és újrafelhasználást biztosít virtuális gépek, adatbázisok és tárolók számára hibrid környezetben. Virtuális eszközként is telepíthető, javítja a fejlesztés, a tesztelés és az elemzés minőségét és sebességét.

A sérülékenység sikeres kihasználás esetén a támadó szolgáltatás megtagadásos körülményeket idézhet elő.

Érintett verzió:

  • IBM Spectrum Protect Plus 10.1.0 – 10.1.6 verziók

A gyártó honlapján közzétette a hibák javításait tartalmazó frissítéseket.


Elemzés leírás forrása: Gyártói referencia: www.ibm.com
Elemzés leírás utolsó módosítása: 2020.08.05.


Hatás

CVSS3 Súlyosság és Metrika

Alap pontszám: 5.1 (Közepes)
Vektor: AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Hatás pontszáma:
Kihasználhatóság pontszáma:


Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Nincs

CVSS2 Súlyosság és Metrika

Alap pontszám: (Nincs)
Vektor:
Hatás alpontszáma:
Kihasználhatóság alpontszáma:




Hivatkozások

Gyártói referencia: www.ibm.com