AVIS CERTFR - 2020 - AVI - 175

AVIS CERT
CERT-FR

Publié le 30 mars 2020 à 15h50

Objet : Multiples vulnérabilités dans IBM WebSphere Liberty

Référence : CERTFR-2020-AVI-175

Risque(s)

- Déni de service à distance

Systèmes affectés

- IBM NovaLink versions 1.0.0.13 et 1.0.0.15

Résumé

De multiples vulnérabilités ont été découvertes dans IBM WebSphere Liberty. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité IBM 6120651 du 26 mars 2020

https://www.ibm.com/support/pages/node/6120651

- Référence CVE CVE-2019-9515

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9515

- Référence CVE CVE-2019-9518

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9518

- Référence CVE CVE-2019-9517

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9517

- Référence CVE CVE-2019-9512

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9512

- Référence CVE CVE-2019-9514

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9514

- Référence CVE CVE-2019-9513

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9513

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-175/