DFN-CERT-2024-2238 IBM Security Directory Server, IBM Security Verify Directory: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (28.08.24):
Neues Advisory

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um
Informationen auszuspähen und einen Cross-Site-Scripting (XSS)-Angriff
durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten
Netzwerk ausnutzen, um Informationen auszuspähen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien
erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers
und die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere
Komponenten haben.

IBM informiert über die Schwachstellen in IBM Security Directory Server
(SDS) in Version 6.4.0, IBM Security Directory Suite (SDS VA) in Version
8.0.1 sowie IBM Security Verify Directory in Version 10.0.0 und stellt für
IBM Security Directory Server (SDS) den Interim Fix 6.4.0.28-ISS-ISDS-IF0028
zur Verfügung. Für IBM Security Verify Directory empfiehlt IBM die neuesten
Container-Images zu verwenden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2024-2238]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben