-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### ######################## UPDATE 1.03 ############################# Titel : Kwetsbaarheden verholpen in Python Advisory ID : NCSC-2019-0614 Versie : 1.03 Kans : medium CVE ID : CVE-2018-14647, CVE-2019-5010, CVE-2019-9740, CVE-2019-9947, CVE-2019-9948 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: http://cve.mitre.org/cve/) Schade : high Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van beveiligingsmaatregel Toegang tot gevoelige gegevens Toegang tot systeemgegevens Uitgiftedatum : 20220202 Toepassing : F5 BIG-IP IBM Security Access Manager (Tivoli) Python Versie(s) : Platform(s) : Red Hat Enterprise Linux Update F5 heeft updates beschikbaar gesteld voor BIG-IP. Zie "Mogelijke oplossingen" voor meer informatie. Beschrijving Er zijn kwetsbaarheden verholpen in Python. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Denial-of-Service * Manipulatie van gegevens * Omzeilen van beveiligingsmaatregel * Toegang tot gevoelige gegevens * Toegang tot systeemgegevens Mogelijke oplossingen -= F5 =- F5 heeft updates uitgebracht om de kwetsbaarheid met kenmerk CVE-2019-9948 te verhelpen. Meer informatie kunt u vinden op onderstaande pagina: https://support.f5.com/csp/article /K28622040?utm_source=f5support&utm_medium=RSS -= IBM =- IBM heeft updates uitgebracht om de kwetsbaarheden te verhelpen in IBM Security Access Manager. Voor meer informatie zie: https://www.ibm.com/support/pages/node/1167892 -= Red Hat =- Red Hat heeft updates beschikbaar gesteld voor Red Hat Enterprise Linux 7 en 8. U kunt deze updates installeren met behulp van het commando 'yum'. Meer informatie over deze updates en over een eventueel handmatige installatie vindt u op: Red Hat Enterprise Linux 7: https://access.redhat.com/errata/RHSA-2019:2030 Red Hat Enterprise Linux 8: https://access.redhat.com/errata/RHSA-2019:3520 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 1298) Charset: utf-8 wsDVAwUBYfpkRxypWqw/ZiuAAQpOcAv/YDcOSO2oBktWOFH9BnJxRZqBTc2puwAo kdN473HZ1yPrYpND1JfRJUx+zw9IB6hyp4lOAaqPGVHG8koq7FsL0iqWnKCyBQMV TGGAgf9ow2ygH1ncH7958ydzvke0JnhE8Rmp+8jcHV3/bfnN4SPQEBR9C0BgdlqI a6W6GCSlOj3xBn78ZCSrAY+rJAVtoq/mMGGylFdlXY+1UxfjmHEzSHCTukDhzFi0 6FRlNE3rtBOBd/93CU76Jv7m0tx5iCfU0Dq8ujR2DqXdNESRISGo9Eeyh5WwaZj8 91TVbGwp6AESCQ4bCYTVS1zE560YAlVImibRouZKf5wxEpRM2qsdKw9UluZT3CjS eTpa3y4Sbg3TF/Q//fzbvoa51NmuIGuGO9WyAAYdJ0NXHuow/aGpzPK1k63mTJiU nKim2WmTbm8NIoF7uLKa3bjZXb2H3twVymglEPur5LLJY9cfdpFRapwX+i337Rjf clyKxnQvDIqU3D4PDBHnq3vBnohOsOd0 =Skn9 -----END PGP SIGNATURE-----