Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 IBM Spectrum Scale bis 4.1.1.2 Crash Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 IBM Spectrum Scale bis 4.1.1.2 Crash Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80023
Betroffen: IBM Spectrum Scale bis 4.1.1.2
Veröffentlicht: 02.01.2016
Risiko: problematisch

Erstellt: 03.01.2016
Aktualisiert: 03.01.2016
Eintrag: 66.2% komplett

Beschreibung

In IBM Spectrum Scale bis 4.1.1.2 wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Dabei geht es um eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Auswirken tut sich dies auf die Verfügbarkeit. Die Zusammenfassung von CVE lautet:

IBM Spectrum Scale 4.1.1.x before 4.1.1.3 and General Parallel File System (GPFS) 3.5.x before 3.5.0.29 and 4.1.x through 4.1.0.8 on AIX allow local users to cause a denial of service (incorrect pointer dereference and node crash) via unspecified vectors.

Die Schwachstelle wurde am 02.01.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-7403 geführt. Der Angriff muss lokal angegangen werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 4.1.1.3 vermag dieses Problem zu lösen.

CVSS

Base Score: 1.5 (CVSS2#AV:L/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 1.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Spectrum Scale 4.1.1.3

Timeline

02.01.2016 | Advisory veröffentlicht
03.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7403 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 IBM Spectrum Scale bis 4.1.1.2 Crash Denial of Service


📈 45.99 Punkte

📌 IBM Spectrum Scale bis 4.1.1.2 Crash Denial of Service


📈 45.99 Punkte

📌 IBM Spectrum Scale for IBM Elastic Storage Server up to 5.3.6 denial of service


📈 39.56 Punkte

📌 IBM Spectrum Scale for IBM Elastic Storage Server up to 5.3.5 Network Services Configuration denial of service


📈 39.56 Punkte

📌 IBM Spectrum Scale for IBM Elastic Storage Server up to 5.3.5 denial of service


📈 39.56 Punkte

📌 IBM Spectrum Protect bis 5.5/6.3.2.4/6.4.3.0/7.1.2 CAD Client Crash Denial of Service


📈 35.3 Punkte

📌 IBM Spectrum Protect bis 5.5/6.3.2.4/6.4.3.0/7.1.2 CAD Client Crash Denial of Service


📈 35.3 Punkte

📌 IBM Spectrum Scale 5.0.1.0/5.0.1.1 GPFS File System Kernel Panic denial of service


📈 34.43 Punkte

📌 IBM Spectrum Scale up to 4.2.3.21/5.0.4.3 mmfsd/mmsdrserv denial of service


📈 34.43 Punkte

📌 IBM Spectrum Scale up to 4.2.3.21/5.0.4.3 File System Component Argument denial of service


📈 34.43 Punkte

📌 IBM Spectrum Scale/Elastic Storage System invalid denial of service


📈 34.43 Punkte

📌 IBM Spectrum Scale up to 4.2.3.22/5.0.5 mmfsd denial of service


📈 34.43 Punkte

📌 IBM Spectrum Scale up to 5.0.5.5/5.1.0.2 REST API denial of service


📈 34.43 Punkte

📌 CVE-2015-7403 | IBM Spectrum Scale up to 4.1.1.2 denial of service (BID-79805 / ID 20048)


📈 34.43 Punkte

📌 Vuln: IBM Spectrum Scale and IBM GPFS Local Command Execution Vulnerability


📈 33.56 Punkte

📌 Vuln: IBM Spectrum Scale and IBM GPFS CVE-2016-2984 Local Command Execution Vulnerability


📈 33.56 Punkte

📌 Vuln: IBM Spectrum Scale and IBM GPFS Local Command Execution Vulnerability


📈 33.56 Punkte

📌 Vuln: IBM Spectrum Scale and IBM GPFS CVE-2016-2984 Local Command Execution Vulnerability


📈 33.56 Punkte

📌 IBM Spectrum Protect up to 5.5/6.3.2.4/6.4.3.0/7.1.2 CAD Client Crash denial of service


📈 31.88 Punkte

📌 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 Password Information Disclosure


📈 31.85 Punkte

📌 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 LDAP File Handler Password Information Disclosure


📈 31.85 Punkte

📌 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 Password Information Disclosure


📈 31.85 Punkte

📌 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 LDAP File Handler Password Information Disclosure


📈 31.85 Punkte

📌 IBM Spectrum LSF/Spectrum LSF Suite LSF Job command injection


📈 30.35 Punkte

📌 Spectrum Next: Zweite Neuauflage des ZX Spectrum leistet bis zu 28 MHz


📈 28.64 Punkte

📌 Bugtraq: [CVE-2016-0392] IBM GPFS / Spectrum Scale Command Injection


📈 28.43 Punkte

📌 Bugtraq: [CVE-2016-0392] IBM GPFS / Spectrum Scale Command Injection


📈 28.43 Punkte

📌 Low CVE-2017-1654: IBM Spectrum scale


📈 28.43 Punkte

📌 Low CVE-2017-1654: IBM Spectrum scale


📈 28.43 Punkte

📌 IBM Spectrum Scale up to 4.1.1.3/4.2.0.0 LDAP File Password information disclosure


📈 28.43 Punkte

📌 Low CVE-2019-4259: IBM Spectrum scale


📈 28.43 Punkte

📌 IBM Spectrum Scale/General Parallel File System /usr/lpp/mmfs/bin/ Environment Variable privilege escalation


📈 28.43 Punkte

📌 IBM Spectrum Scale/General Parallel File System /usr/lpp/mmfs/bin/ privilege escalation


📈 28.43 Punkte

matomo