Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (27.08.18):
Neues Advisory
Ein entfernter, nicht authentisierter Angreifer kann beliebigen Programmcode
mit erhöhten Privilegien bzw. Kernel-Rechten auf betroffenen Systemen zur
Ausführung bringen, eine Kernelpanik auslösen, einen Systemabsturz
verursachen (kompletter Denial-of-Service) oder weiteren nicht näher
spezifizierten Einfluss auf das System ausüben.
IBM informiert über die Kernelschwachstellen in IBM Security Access Manager
Appliance und stellt Sicherheitsupdates zur Behebung der Schwachstellen zur
Verfügung. Für IBM Security Access Manager for Web und for Mobile steht die
Version 8.0.1.8 zur Behebung der Schwachstellen zur Verfügung. Für IBM
Security Access Manager for Web (appliance) werden die Schwachstellen in der
Interim Fix Version 7.0.0.35 behoben.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1723]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html