IBM Tivoli Storage Manager Server 6.2 < 6.2.7 / 6.3 < 6.3.5 / 7.1 < 7.1.1 GSKit X.509 证书链 DoS

high Nessus 插件 ID 80478

简介

远程备份服务受到拒绝服务漏洞的影响。

描述

远程主机上安装的 IBM Tivoli Storage Manager 版本受到拒绝服务漏洞的影响。远程攻击者可利用此问题,通过畸形 X.509 证书链造成主机无法响应。

解决方案

升级 IBM Tivoli Storage Manager 或应用正确的 GSKit 修补程序。
或者,请依据供应商公告应用变通方案。

另见

http://www-01.ibm.com/support/docview.wss?uid=swg21674824

插件详情

严重性: High

ID: 80478

文件名: ibm_tsm_server_7_1_1.nasl

版本: 1.4

类型: remote

系列: General

发布时间: 2015/1/13

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: High

基本分数: 7.1

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/a:ibm:tivoli_storage_manager

必需的 KB 项: installed_sw/IBM Tivoli Storage Manager

易利用性: No known exploits are available

补丁发布日期: 2014/6/9

漏洞发布日期: 2014/6/9

参考资料信息

CVE: CVE-2013-6747

BID: 65156