-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in IBM AIX
Advisory ID     : NCSC-2019-0523
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2019-2602, CVE-2019-2684, CVE-2019-2697,
                  CVE-2019-2698, CVE-2019-10245
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: http://cve.mitre.org/cve/)
Schade          : high
                  Denial-of-Service (DoS)
                  Manipulatie van gegevens
                  (Remote) code execution (Gebruikersrechten)
                  Toegang tot gevoelige gegevens
Uitgiftedatum   : 20190701
Toepassing      :
Versie(s)       :
Platform(s)     : IBM AIX

Beschrijving
   IBM heeft meerdere kwetsbaarheden verholpen in IBM Java SDK voor
   AIX. De kwetsbaarheden kunnen leiden tot:

   - Denial-of-Service (DoS);
   - Manipulatie van gegevens;
   - (Remote) code execution (Gebruikersrechten);
   - Toegang tot gevoelige gegevens.

Mogelijke oplossingen
   IBM heeft updates uitgebracht om de kwetsbaarheden te verhelpen in
   IBM Java SDK voor AIX. Voor meer informatie, zie:

   https://www-01.ibm.com/support/docview.wss?uid=ibm10884442

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 502)
Charset: utf-8
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=O6Tq
-----END PGP SIGNATURE-----