漏洞信息详情
多款IBM产品缓冲区错误漏洞
漏洞简介
IBM Aspera是美国IBM公司的一套基于IBM FASP协议构建的快速文件传输和流解决方案。
多款IBM产品中存在缓冲区错误漏洞。攻击者可利用该漏洞执行任意代码或造成拒绝服务。以下产品及版本受到影响:IBM Aspera High-Speed Transfer Server 3.9.3及之前版本;High-Speed Transfer Endpoint 3.9.3及之前版本;Proxy Server 1.4.3及之前版本;Transfer Cluster Manager 1.3.1版本和3.9.3及之前版本;Application Platform On Demand 3.7.4及之前版本;Faspex On Demand 3.7.4及之前版本;Server On Demand 3.7.4及之前版本;Shares On Demand 3.7.4及之前版本;Streaming 3.9.3及之前版本;High-Speed Transfer Server for Cloud Pak for Integration (CP4I) 3.9.10及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6221324
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/180900
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6221324
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-various-vulnerabilities-affecting-certain-aspera-applications-cve-2020-4432-cve-2020-4433-cve-2020-4434-cve-2020-4435-cve-2020-4436/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4434
受影响实体
暂无
补丁
- 多款IBM产品缓冲区错误漏洞的修复措施<!--2020-6-9-->
还没有评论,来说两句吧...