CK-062026-20186NiedrigNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Drei Schwachstellen im XML-Parser 'libexpat' erlauben es einem lokalen Angreifer, betroffene Systeme zum Absturz zu bringen. Betroffen sind vor allem IBM-Serversysteme und Amazon Linux 2.
Nur lokaler Angriff moeglich und niedriger CVSS-Score; betrifft vor allem spezialisierte IBM-Unternehmensprodukte.
| Betroffen | Behoben |
|---|---|
<9.0.5.28 | 9.0.5.28 |
<8.5.5.30 | 8.5.5.30 |
| Betroffen | Behoben |
|---|---|
24.0.0-24.0.1 | - |
25.0.0-25.0.1 | - |
| Betroffen | Behoben |
|---|---|
7.3 | - |
| Betroffen | Behoben |
|---|---|
4.2.0 | - |
Hauptsaechlich Betreiber von IBM-Serverprodukten und Amazon Linux 2-Systemen.
Nein, der Angreifer benoetigt lokalen Zugang zum System.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.