IBM WebSphere DataPower SOA Appliances ASN.1 kezelés sérülékenység

CH azonosító

CH-7286

Angol cím

IBM WebSphere DataPower SOA Appliances ASN.1 Handling Vulnerability

Felfedezés dátuma

2012.07.26.

Súlyosság

Magas

Érintett rendszerek

IBM
WebSphere DataPower SOA Appliances

Érintett verziók

WebSphere DataPower SOA Appliances 3.x
WebSphere DataPower SOA Appliances 4.x

Összefoglaló

Az IBM WebSphere DataPower SOA Appliances olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet ASN1. tartalom kezelése során fellépő hiba okozza.

A sérülékenységről bővebb információ:
CERT-Hungary CH-6746

A sérülékenységet a 3.8.2.14, 4.0.1.12 és 4.0.2.8 verzióknál korábbiakban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

SECUNIA 50072
SECUNIA 48847
CERT-Hungary CH-6746
Gyártói referencia: www.ibm.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
Tovább a sérülékenységekhez »