IBM OS/400 TLS Session befecskendezéses sérülékenység

CH azonosító

CH-2803

Felfedezés dátuma

2010.01.12.

Súlyosság

Alacsony

Érintett rendszerek

IBM
OS/400
i5/OS

Érintett verziók

IBM OS/400 5.x, 6.x
IBM i5/OS 5.x, 6.x

Összefoglaló

IBM elismerte az IBM OS/400 rendszer sérülékenységét, amelyet a támadók kihasználhatnak bizonyos adatok módosításához.

Leírás

IBM elismerte az IBM OS/400 rendszer sérülékenységét, amelyet a támadók kihasználhatnak bizonyos adatok módosításához.

A sérülékenységet a TLS protokoll munkamenet újraegyeztetések kezelésekor jelentkező hibája okozza. Ez középreállás (Man-in-the-Middle) támadással kihasználható tetszőleges kódolatlan szöveg beszúrására, mielőtt a valódi kliens adatot küldene a már létező TLS munkamenetben.

Megoldás

Ellenőrizze a gyártói ajánlásokat!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
CVE-2019-9875 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
Tovább a sérülékenységekhez »