Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 IBM MQ M2000 bis 8.0.0.3 GSKit Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 IBM MQ M2000 bis 8.0.0.3 GSKit Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80007
Betroffen: IBM MQ M2000 bis 8.0.0.3
Veröffentlicht: 01.01.2016
Risiko: problematisch

Erstellt: 02.01.2016
Aktualisiert: 03.01.2016
Eintrag: 65.7% komplett

Beschreibung

Es wurde eine Schwachstelle in IBM MQ M2000 bis 8.0.0.3 ausgemacht. Sie wurde als problematisch eingestuft. Es geht dabei um eine unbekannte Funktion der Komponente GSKit. Durch Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Vertraulichkeit. Die Zusammenfassung von CVE lautet:

Unspecified vulnerability in GSKit on IBM MQ M2000 appliances before 8.0.0.4 allows remote attackers to obtain sensitive information via unknown vectors, a different vulnerability than CVE-2015-7420.

Die Schwachstelle wurde am 01.01.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2015-7421 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 8.0.0.4 vermag dieses Problem zu lösen.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: MQ M2000 8.0.0.4

Timeline

01.01.2016 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7421 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 IBM MQ M2000 bis 8.0.0.3 GSKit Information Disclosure


📈 66.5 Punkte

📌 IBM MQ M2000 bis 8.0.0.3 GSKit Information Disclosure


📈 66.5 Punkte

📌 IBM MQ M2000 bis 8.0.0.3 GSKit Information Disclosure


📈 66.5 Punkte

📌 IBM MQ M2000 bis 8.0.0.3 GSKit Information Disclosure


📈 66.5 Punkte

📌 IBM MQ M2000 up to 8.0.0.3 GSKit information disclosure


📈 63.07 Punkte

📌 CVE-2015-7421 | IBM MQ M2000 up to 8.0.0.3 GSKit information disclosure (BID-82303 / ID 1034846)


📈 63.07 Punkte

📌 IBM Security Network Protection bis 5.3.1.6 GSKit Credentials Information Disclosure


📈 39.82 Punkte

📌 IBM Security Network Protection bis 5.3.1.6 GSKit Credentials Information Disclosure


📈 39.82 Punkte

📌 IBM Security Network Protection up to 5.3.1.6 GSKit Credentials information disclosure


📈 36.4 Punkte

📌 IBM MQ M2000 bis 8.0.0.3 Queue Manager Private Key erweiterte Rechte


📈 35.24 Punkte

📌 IBM MQ M2000 bis 8.0.0.3 Queue Manager Private Key erweiterte Rechte


📈 35.24 Punkte

📌 IBM MQ Appliance M2000/M2001 MQCLI erweiterte Rechte


📈 31.82 Punkte

📌 IBM MQ Appliance M2000/M2001 MQCLI erweiterte Rechte


📈 31.82 Punkte

📌 GSKit 7 PKCS#1 Padding Side-Channel information disclosure


📈 31.26 Punkte

📌 GSKit 7 PKCS#1 Padding Side-Channel Information Disclosure


📈 31.26 Punkte

📌 Vuln: Multiple IBM Products GSKit CVE-2014-6221 Random Data Generation Security Weakness


📈 28.8 Punkte

📌 Vuln: IBM GSKit CVE-2018-1426 Remote Security Vulnerability


📈 28.8 Punkte

📌 IBM DB2 9.7/10.1/10.5/11.1 GSKit weak encryption


📈 28.8 Punkte

📌 IBM DB2 9.7/10.1/10.5/11.1 GSKit Environment Variable memory corruption


📈 28.8 Punkte

📌 IBM DB2 9.7/10.1/10.5/11.1 GSKit fork() System Calls unknown vulnerability


📈 28.8 Punkte

📌 IBM Spectrum Protect 7.1/7.2 GSKit weak encryption


📈 28.8 Punkte

📌 IBM Spectrum Scale 4.1.1/4.2.0/4.2.1/4.2.3/5.0.0 GSKit privilege escalation


📈 28.8 Punkte

📌 IBM WebSphere 6.1.0.43/7.0.0.23/8.0.0.3/8.5 Global Security Kit (GSKit) cryptographic issues


📈 28.8 Punkte

📌 IBM DB2 9.7/10.1/10.5/11.1 GSKit schwache Verschlüsselung


📈 28.8 Punkte

📌 IBM DB2 9.7/10.1/10.5/11.1 GSKit schwache Verschlüsselung


📈 28.8 Punkte

📌 IBM DB2 9.7/10.1/10.5/11.1 GSKit fork() System Calls unbekannte Schwachstelle


📈 28.8 Punkte

📌 IBM DB2 9.7/10.1/10.5/11.1 GSKit fork() System Calls unbekannte Schwachstelle


📈 28.8 Punkte

📌 IBM Spectrum Scale 4.1.1/4.2.0/4.2.1/4.2.3/5.0.0 GSKit erweiterte Rechte


📈 28.8 Punkte

📌 Nvidia Quadro M2000: GTX 950 für den Profi-Bereich mit 4 GByte GDDR5


📈 26.68 Punkte

📌 Nvidia Quadro M2000: GTX 950 für den Profi-Bereich mit 4 GByte GDDR5


📈 26.68 Punkte

📌 IBM Tech Now: A Rise in Cyberattacks, New IBM z16 and IBM LinuxONE 4, and IBM Cloud For SAP


📈 20.56 Punkte

📌 IBM Tech Now: AI on IBM Z, IBM Maximo Application Suite 8.11 and IBM NS1 Connect


📈 20.56 Punkte

📌 IBM WebSphere Application Server 6.1.0.11 com.ibm.wsspi.wssecurity.core information disclosure


📈 17.88 Punkte

📌 IBM WebSphere Application Server up to 6.1.0.11 IBM WebSphere Portal information disclosure


📈 17.88 Punkte

matomo