Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ IBM WebSphere MQ Light bis 1.0.1 TLS Handshake Crash Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š IBM WebSphere MQ Light bis 1.0.1 TLS Handshake Crash Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80000
Betroffen: IBM WebSphere MQ Light bis 1.0.1
Veröffentlicht: 01.01.2016
Risiko: problematisch

Erstellt: 02.01.2016
Aktualisiert: 03.01.2016
Eintrag: 66.8% komplett

Beschreibung

Eine problematische Schwachstelle wurde in IBM WebSphere MQ Light bis 1.0.1 ausgemacht. Davon betroffen ist eine unbekannte Funktion der Komponente TLS Handshake. Durch Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Das hat Auswirkungen auf die Verfügbarkeit. CVE fasst zusammen:

IBM WebSphere MQ Light 1.x before 1.0.2 mishandles abbreviated TLS handshakes, which allows remote attackers to cause a denial of service (MQXR service crash) via unspecified vectors.

Die Schwachstelle wurde am 01.01.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-4941 statt. Der Angriff kann über das Netzwerk passieren. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 1.0.2 vermag dieses Problem zu beheben.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: WebSphere MQ Light 1.0.2

Timeline

01.01.2016 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-4941 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ IBM WebSphere MQ Light bis 1.0.1 TLS Handshake Crash Denial of Service


๐Ÿ“ˆ 71.18 Punkte

๐Ÿ“Œ IBM WebSphere MQ Light bis 1.0.1 TLS Handshake Crash Denial of Service


๐Ÿ“ˆ 71.18 Punkte

๐Ÿ“Œ CVE-2015-4941 | IBM WebSphere MQ Light up to 1.0.1 TLS Handshake code (BID-79690 / ID 1034580)


๐Ÿ“ˆ 53.6 Punkte

๐Ÿ“Œ F5 BIG-IP bis bis 13.1.0.3 TLS Handshake Crash Denial of Service


๐Ÿ“ˆ 48.56 Punkte

๐Ÿ“Œ IBM WebSphere MQ Light bis 1.0.1 MQXR Service Connect/Disconnect Request Crash Denial of Service


๐Ÿ“ˆ 46.38 Punkte

๐Ÿ“Œ IBM WebSphere MQ Light bis 1.0.1 MQXR Service Disconnection Crash Denial of Service


๐Ÿ“ˆ 46.38 Punkte

๐Ÿ“Œ IBM WebSphere MQ Light bis 1.0.1 MQXR Service Connect/Disconnect Request Crash Denial of Service


๐Ÿ“ˆ 46.38 Punkte

๐Ÿ“Œ IBM WebSphere MQ Light bis 1.0.1 MQXR Service Disconnection Crash Denial of Service


๐Ÿ“ˆ 46.38 Punkte

๐Ÿ“Œ F5 BIG-IP up to 13.1.0.3 TLS Handshake Crash denial of service


๐Ÿ“ˆ 41.71 Punkte

๐Ÿ“Œ Huawei SMC2.0 TLS Handshake Crash Denial of Service


๐Ÿ“ˆ 41.71 Punkte

๐Ÿ“Œ CVE-2019-9689 | Cameron Hamilton-Rich axTLS up to 2.1.5 TLS Handshake tls1.c process_certificate TLS Certificate buffer overflow (ID 155500)


๐Ÿ“ˆ 37.35 Punkte

๐Ÿ“Œ CVE-2022-41724 | crypto-tls on Go TLS Handshake resource consumption


๐Ÿ“ˆ 37.35 Punkte

๐Ÿ“Œ Apache Traffic Server bis 5.2.x/5.3.2/6.2.0/7.0.0 TLS Handshake Core Dump Denial of Service


๐Ÿ“ˆ 36.98 Punkte

๐Ÿ“Œ OpenSSL bis 1.0.2o/1.1.0h TLS Handshake Denial of Service


๐Ÿ“ˆ 36.98 Punkte

๐Ÿ“Œ Cisco ASA/Firepower Threat Defense TLS Library TLS Message Crash denial of service


๐Ÿ“ˆ 33.75 Punkte

๐Ÿ“Œ OpenSSL up to 1.0.2o/1.1.0h TLS Handshake denial of service


๐Ÿ“ˆ 33.56 Punkte

๐Ÿ“Œ F5 BIG-IP 12.1.0/12.1.1/12.1.2 TLS Handshake denial of service


๐Ÿ“ˆ 33.56 Punkte

๐Ÿ“Œ Apache Traffic Server up to 5.2.x/5.3.2/6.2.0/7.0.0 TLS Handshake Core Dump denial of service


๐Ÿ“ˆ 33.56 Punkte

๐Ÿ“Œ OpenSSL up to 0.9.7c SSL/TLS Handshake denial of service


๐Ÿ“ˆ 33.56 Punkte

๐Ÿ“Œ Apache Traffic Server 6.2.2 TLS Handshake Segmentation Fault denial of service


๐Ÿ“ˆ 33.56 Punkte

๐Ÿ“Œ CVE-2024-0743 | Mozilla Firefox up to 121 TLS Handshake denial of service


๐Ÿ“ˆ 33.56 Punkte

๐Ÿ“Œ F5 BIG-IP 12.1.0/12.1.1/12.1.2 TLS Handshake Denial of Service


๐Ÿ“ˆ 33.56 Punkte

๐Ÿ“Œ IBM WebSphere Application Server up to 6.1.0.10 Java Message Service Crash denial of service


๐Ÿ“ˆ 33.37 Punkte

๐Ÿ“Œ IBM WebSphere Application Server up to 6.1.0.11 IBM WebSphere Portal information disclosure


๐Ÿ“ˆ 32.93 Punkte

๐Ÿ“Œ IBM WebSphere 7.0.0.1/7.0.0.2/8.0 IBM WebSphere Portal path traversal


๐Ÿ“ˆ 32.93 Punkte

๐Ÿ“Œ Squid Proxy 3.5.13/4.0.4/4.0.5 SSL Handshake Handler Crash Denial of Service


๐Ÿ“ˆ 31.91 Punkte

๐Ÿ“Œ Squid Proxy 3.5.13/4.0.4/4.0.5 SSL Handshake Handler Crash Denial of Service


๐Ÿ“ˆ 31.91 Punkte

๐Ÿ“Œ Citrix Netscaler Application Delivery Controller/Gateway bis 10.5/11.1/12.0 TLS Handshake Information Disclosure


๐Ÿ“ˆ 30.98 Punkte

๐Ÿ“Œ IBM WebSphere Application Server up to 4.0.1 Crash denial of service


๐Ÿ“ˆ 30.62 Punkte

๐Ÿ“Œ IBM WebSphere Application Server up to 6.1.0.10 Crash denial of service


๐Ÿ“ˆ 30.62 Punkte

๐Ÿ“Œ TLS-Scanner - The TLS-Scanner Module From TLS-Attacker


๐Ÿ“ˆ 29.4 Punkte

๐Ÿ“Œ IBM DB2/DB2 Connect Server 9.7/10.1/10.5/11.1/11.5 SSL Handshake denial of service


๐Ÿ“ˆ 28.9 Punkte

๐Ÿ“Œ CVE-2015-4943 | IBM WebSphere MQ Light up to 1.0.1 MQXR Service Connect/Disconnect Request code (BID-79689 / ID 1034581)


๐Ÿ“ˆ 28.8 Punkte

๐Ÿ“Œ CVE-2015-4942 | IBM WebSphere MQ Light up to 1.0.1 MQXR Service Disconnection resource management (ID 1034698)


๐Ÿ“ˆ 28.8 Punkte

๐Ÿ“Œ IBM WebSphere eXtreme Scale/WebSphere DataPower XC10 Memory information disclosure


๐Ÿ“ˆ 27.79 Punkte

matomo