ENISA EUVD · EUVD-2020-19736Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2023-0016IBM Tivoli Monitoring: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Tivoli Monitoring ausnutzen, um die Kontrolle über das System zu erlangen, vertrauliche Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen, sowie weitere nicht spezifizierte Auswirkungen zu ereichen.
Official advisory ↗Canadian Centre for Cyber Security · English · AV21-599IBM security advisoryBetween 22 and 28 November 2021 IBM published Security Bulletins to address vulnerabilities in multiple products. Included was a critical update for the following:
IBM Cloud Pak System
https://www.ibm.com/blogs/psirt/security-bulletin-vulnerability-in-ibm-sdk-java-affects-ibm-cloud-pak-system-cve-2020-27221-2/
Official advisory ↗Canadian Centre for Cyber Security · English · AV21-594IBM security advisoryBetween 15 and 21 November 2021 IBM published Security Bulletins to address vulnerabilities in multiple products. Included were critical updates for the following:
IBM Cloud Pak System
https://www.ibm.com/blogs/psirt/security-bulletin-vulnerability-in-ibm-sdk-java-affects-ibm-cloud-pak-system-cve-2020-27221/
Official advisory ↗Canadian Centre for Cyber Security · English · AV21-426IBM security advisoryBetween 23 and 29 August 2021 IBM published Security Bulletins to address vulnerabilities in multiple products. Included were critical updates for the following:
SDS VA
https://www.ibm.com/blogs/psirt/security-bulletin-multiple-security-vulnerabilities-have-been-identified-in-ibm-java-sdk-that-affect-ibm-security-directory-suite-2/
Official advisory ↗Canadian Centre for Cyber Security · English · AV21-414IBM security advisoryBetween 16 and 22 August 2021 IBM published Security Bulletins to address vulnerabilities in multiple products. Included were critical updates for the following:
IBM Integration Bus & IBM App Connect Enterprise
https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-in-ibm-java-runtime-affect-ibm-integration-bus-and-ibm-app-connect-enterpise-v11-v12-cve-2020-27221-4/
Official advisory ↗Canadian Centre for Cyber Security · English · AV21-202IBM security advisoryBetween 26 April and 2 May 2021 IBM published Security Bulletins to address vulnerabilities in multiple products. Included were critical patches for the following:
IBM Spectrum Protect Snapshot on AIX and Linux
https://www.ibm.com/blogs/psirt/security-bulletin-vulnerability-in-ibm-java-runtime-affects-ibm-spectrum-protect-snapshot-on-aix-and-linux-cve-2020-27221/
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20210127Security Bulletin 27 Jan 2021The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 27 Jan 2021, published on 27 January 2021. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-259Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un déni de service à distance
et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-489Multiples vulnérabilités dans IBM Spectrum ProtectDe multiples vulnérabilités ont été découvertes dans IBM Spectrum
Protect. Elles permettent à un attaquant de provoquer une exécution de
code arbitraire à distance, un déni de service et une atteinte à
l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-467Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un déni de service et une
atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-408Vulnérabilité dans IBM Spectrum Protect SnapshotUne vulnérabilité a été découverte dans IBM Spectrum Protect Snapshot.
Elle permet à un attaquant de provoquer une exécution de code arbitraire
à distance et un déni de service à distance.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-395Multiples vulnérabilités dans IBM Spectrum Controle multiples vulnérabilités ont été découvertes dans IBM Spectrum
Control. Certaines d'entre elles permettent à un attaquant de provoquer
une exécution de code arbitraire à distance, un déni de service à
distance et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité IBM 6454803 du 20 mai 2021
https://www.ibm.com/support/pages/node/6454803
Référence CVE CVE-2020-14781
https://www.cve.org/CVERecord?id=CVE-2020-14781
Référence CVE CVE-2020-14782
https://www.cve.org/CVERecord?id=CVE-2020-14782
Référence CVE CVE-2020-27221
https://www.cve.org/CVERecord?id=CVE-2020-27221
Référence CVE CVE-2020-5258
https://www.cve.org/CVERecord?id=CVE-2020-5258
Référence CVE CVE-2021-21341
https://www.cve.org/CVERecord?id=CVE-2021-21341
Référence CVE CVE-2021-21342
https://www.cve.org/CVERecord?id=CVE-2021-21342
Référence CVE CVE-2021-21343
https://www.cve.org/CVERecord?id=CVE-2021-21343
Référence CVE CVE-2021-21344
https://www.cve.org/CVERecord?id=CVE-2021-21344
Référence CVE CVE-2021-21345
https://www.cve.org/CVERecord?id=CVE-2021-21345
Référence CVE CVE-2021-21346
https://www.cve.org/CVERecord?id=CVE-2021-21346
Référence CVE CVE-2021-21347
https://www.cve.org/CVERecord?id=CV
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-310Multiples vulnérabilités dans IBM Db2De multiples vulnérabilités ont été découvertes dans IBM Db2. Elles
permettent à un attaquant de provoquer une exécution de code arbitraire
à distance.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-254Multiples vulnérabilités dans les produits IBMve.org/CVERecord?id=CVE-2019-2999
Référence CVE CVE-2020-14803
https://www.cve.org/CVERecord?id=CVE-2020-14803
Référence CVE CVE-2020-2583
https://www.cve.org/CVERecord?id=CVE-2020-2583
Référence CVE CVE-2020-2590
https://www.cve.org/CVERecord?id=CVE-2020-2590
Référence CVE CVE-2020-2593
https://www.cve.org/CVERecord?id=CVE-2020-2593
Référence CVE CVE-2020-2601
https://www.cve.org/CVERecord?id=CVE-2020-2601
Référence CVE CVE-2020-2604
https://www.cve.org/CVERecord?id=CVE-2020-2604
Référence CVE CVE-2020-2654
https://www.cve.org/CVERecord?id=CVE-2020-2654
Référence CVE CVE-2020-2655
https://www.cve.org/CVERecord?id=CVE-2020-2655
Référence CVE CVE-2020-27221
https://www.cve.org/CVERecord?id=CVE-2020-27221
Référence CVE CVE-2020-2754
https://www.cve.org/CVERecord?id=CVE-2020-2754
Référence CVE CVE-2020-2755
https://www.cve.org/CVERecord?id=CVE-2020-2755
Référence CVE CVE-2020-2756
https://www.cve.org/CVERecord?id=CVE-2020-2756
Référence CVE CVE-2020-2757
https://www.cve.org/CVERecord?id=CVE-2020-2757
Référence CVE CVE-2020-2767
https://www.cve.org/CVERecord?id=CVE-2020-2767
Référence CVE CVE-2020-2773
https://www.cve.org/CVERecord?id=CVE-2020-2773
Référence CVE CVE-2020-2778
https://www.cve.org/CVERecord?id=CVE-2020-2778
Référence CVE CVE-2020-2781
https://www.cve.org/CVERecord?id=CVE-2020-2781
R
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-210Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM.
Elles permettent à un attaquant de provoquer une exécution de code
arbitraire, un déni de service à distance et une atteinte à l'intégrité
des données.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-119Multiples vulnérabilités dans IBM SDK Java Technology EditionDe multiples vulnérabilités ont été découvertes dans IBM SDK Java
Technology Edition. Elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance et une atteinte à la
confidentialité des données.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-015536Eclipse OpenJ9 における境界外書き込みに関する脆弱性Eclipse OpenJ9 には、境界外書き込みに関する脆弱性が存在します。
Official advisory ↗