CH azonosító
CH-12258Angol cím
IBM Websphere Mq DoS vulnerabilityFelfedezés dátuma
2015.05.19.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere MQ
Érintett verziók
IBM Websphere Mq
- 7.5 before 7.5.0.5 előtti 7.5 és
- 8.0.0.2 előtti 8.0 verziók
Összefoglaló
Az IBM Websphere Mq sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységet az IBM WebSphere MQ “cluster repository manager”-ének hibája okozza, amelyet távoli bejelentkezett adminisztrátorok tudnak kihasználni.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-0189 - NVD CVE-2015-0189
Gyártói referencia: www-01.ibm.com