CK-062026-20186Niedriglibexpat: DoS-Lücken in XML-Parser
Was ist zu tun?
- IBM HTTP Server auf Version 9.0.5.28 bzw. 8.5.5.30 aktualisieren, sofern eingesetzt. Fuer andere betroffene IBM-Produkte Herstellerhinweise abwarten.
Häufige Fragen
Wer ist von der libexpat-Luecke betroffen?
Hauptsaechlich Betreiber von IBM-Serverprodukten und Amazon Linux 2-Systemen.
Ist ein Angriff aus dem Internet moeglich?
Nein, der Angreifer benoetigt lokalen Zugang zum System.