CH azonosító
CH-10968Angol cím
IBM Tivoli Endpoint Manager for Remote Control Multiple VulnerabilitiesFelfedezés dátuma
2014.04.20.Súlyosság
KözepesÖsszefoglaló
Egy biztonsági hibát és néhány sérülékenységet jelentettek az IBM Tivoli Endpoint Manager for Remote Control-ban.
Leírás
Ezek közül néhány ismeretlen hatású, a többi viszont helyi támadók által kihasználható szolgáltatás megtagadás (DoS- Denial of Service) előidézésre, vagy potenciálisan érzékeny információk manipulálására.
A hibákat az OpenSSL és a Apache Commons sérülékeny verzióinak használata okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 58102
SECUNIA 57091
SECUNIA 57347
CVE-2014-0050 - NVD CVE-2014-0050
CVE-2014-00160 - NVD CVE-2014-00160
CVE-2014-00076 - NVD CVE-2014-00076