L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de IBM Spectrum Protect Plus

IBM Spectrum Protect : obtention d'information via Plain Text Password
Un attaquant peut contourner les restrictions d'accès aux données via Plain Text Password de IBM Spectrum Protect, afin d'obtenir des informations sensibles...
CVE-2018-1882, ibm10869208, ibm10869436, VIGILANCE-VUL-28973
IBM Spectrum Protect : élévation de privilèges via Client Web Interface Clickjacking
Un attaquant peut contourner les restrictions via Client Web Interface Clickjacking de IBM Spectrum Protect, afin d'élever ses privilèges...
CVE-2018-1853, ibm10870718, VIGILANCE-VUL-28972
IBM Spectrum Protect : obtention d'information via Password Exposure
Un attaquant peut contourner les restrictions d'accès aux données via Password Exposure de IBM Spectrum Protect, afin d'obtenir des informations sensibles...
CVE-2018-1787, ibm10869602, VIGILANCE-VUL-28971
IBM Spectrum Protect : obtention d'information via Restored Files Permissions
Un attaquant peut contourner les restrictions d'accès aux données via Restored Files Permissions de IBM Spectrum Protect, afin d'obtenir des informations sensibles...
CVE-2019-4093, ibm10875518, VIGILANCE-VUL-28931
WebSphere AS : fuite mémoire via Request Headers
Un attaquant peut provoquer une fuite mémoire via Request Headers de WebSphere AS, afin de mener un déni de service...
CVE-2019-4046, ibm10869570, ibm10878466, ibm10884082, ibm10884894, swg27048591, VIGILANCE-VUL-28809
WebSphere AS : élévation de privilèges via Spoof Connection Information
Un attaquant peut contourner les restrictions via Spoof Connection Information de WebSphere AS, afin d'élever ses privilèges...
CVE-2018-1902, ibm10795115, ibm10876438, ibm10877000, ibm10884082, swg27048591, VIGILANCE-VUL-28690
Eclipse OpenJ9 : buffer overflow via jio_snprintf
Un attaquant peut provoquer un buffer overflow via jio_snprintf() de Eclipse OpenJ9, afin de mener un déni de service, et éventuellement d'exécuter du code...
CVE-2018-12547, ibm10873042, ibm10875554, ibm10878376, ibm10882598, ibm10884946, ibm10885024, ibm10885743, ibm10886063, RHSA-2019:0469-01, RHSA-2019:0472-01, RHSA-2019:0473-01, RHSA-2019:0474-01, RHSA-2019:1238-01, VIGILANCE-VUL-28665
OpenSSL 1.0.2 : obtention d'information via 0-byte Record Padding Oracle
Un attaquant peut contourner les restrictions d'accès aux données via 0-byte Record Padding Oracle de OpenSSL 1.0.2, afin d'obtenir des informations sensibles...
1170328, bulletinapr2019, bulletinjul2019, CERTFR-2019-AVI-080, CERTFR-2019-AVI-132, CERTFR-2019-AVI-214, CERTFR-2019-AVI-325, cpuapr2019, cpujan2020, cpujul2019, cpuoct2019, CVE-2019-1559, DLA-1701-1, DSA-2019-201, DSA-2020-062, DSA-2020-072, DSA-4400-1, FEDORA-2019-00c25b9379, ibm10876638, ibm10886237, ibm10886659, JSA10949, JSA10993, JSA11074, openSUSE-SU-2019:1076-1, openSUSE-SU-2019:1105-1, openSUSE-SU-2019:1173-1, openSUSE-SU-2019:1175-1, openSUSE-SU-2019:1432-1, openSUSE-SU-2019:1637-1, PAN-SA-2019-0039, RHBUG-1683804, RHBUG-1683807, RHSA-2019:2304-01, RHSA-2019:2471-01, SB10282, SSA:2019-057-01, SSB-439005, STORM-2019-001, SUSE-SU-2019:0572-1, SUSE-SU-2019:0600-1, SUSE-SU-2019:0658-1, SUSE-SU-2019:0803-1, SUSE-SU-2019:0818-1, SUSE-SU-2019:1362-1, SUSE-SU-2019:14091-1, SUSE-SU-2019:14092-1, SUSE-SU-2019:1553-1, SUSE-SU-2019:1608-1, SYMSA1490, TNS-2019-02, USN-3899-1, VIGILANCE-VUL-28600
Oracle Java : vulnérabilités de janvier 2019
Plusieurs vulnérabilités ont été annoncées dans les produits Oracle...
CERTFR-2019-AVI-022, cpujan2019, CVE-2019-2422, CVE-2019-2426, CVE-2019-2449, CVE-2019-2540, DLA-1732-1, DSA-2019-131, DSA-4410-1, FEDORA-2019-362387a66d, FEDORA-2019-3f9a71578d, FEDORA-2019-8f2b27efce, FEDORA-2019-96ac060af3, FEDORA-2019-b084fa3ea5, FEDORA-2019-d6717436ee, ibm10873042, ibm10875554, ibm10878234, ibm10878236, ibm10878376, ibm10882598, ibm10884286, ibm10884946, ibm10886063, NTAP-20190118-0001, openSUSE-SU-2019:0161-1, openSUSE-SU-2019:0346-1, openSUSE-SU-2019:1439-1, openSUSE-SU-2019:1500-1, RHSA-2019:0416-01, RHSA-2019:0435-01, RHSA-2019:0436-01, RHSA-2019:0462-01, RHSA-2019:0464-01, RHSA-2019:0469-01, RHSA-2019:0472-01, RHSA-2019:0473-01, RHSA-2019:0474-01, RHSA-2019:1238-01, SUSE-SU-2019:0221-1, SUSE-SU-2019:0574-1, SUSE-SU-2019:0604-1, SUSE-SU-2019:0617-1, SUSE-SU-2019:1219-1, SUSE-SU-2019:1392-1, SUSE-SU-2019:13975-1, SUSE-SU-2019:13978-1, SUSE-SU-2019:2028-1, SUSE-SU-2019:2291-1, SUSE-SU-2019:2371-1, USN-3875-1, USN-3942-1, USN-3949-1, VIGILANCE-VUL-28290, ZDI-19-033
IBM Spectrum Protect : déni de service via TCP CLOSE_WAIT
Un attaquant peut provoquer une erreur fatale via TCP CLOSE_WAIT de IBM Spectrum Protect, afin de mener un déni de service...
CERTFR-2018-AVI-539, CVE-2018-1786, ibm10738765, VIGILANCE-VUL-27744
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur IBM Spectrum Protect Plus :