IBM heeft kwetsbaarheden verholpen in IBM Aspera High-Speed Transfer Endpoint en Server versies 3.7.4 tot en met 4.4.7 Fix Pack 1. De kwetsbaarheden bevinden zich in de asperahttpd component van de IBM Aspera High-Speed Transfer Endpoint en Server producten. Een buffer overflow kan leiden tot Denial-of-Service, omzeilen van authenticatie, of het uitvoeren van willekeurige code op afstand. Een niet-geauthenticeerde aanvaller kan de asperahttpd service laten crashen, wat resulteert in een serviceonderbreking. Daarnaast kan een geauthenticeerde gebruiker de normale autorisatiemechanismen omzeilen en lokaal opgeslagen bestanden op de server lezen zonder toestemming. Deze kwetsbaarheden zijn aanwezig in meerdere versies binnen het genoemde bereik.
Multiple vulnerabilities in the `asperahttpd` component of IBM Aspera High-Speed Transfer Endpoint and Server allow for denial-of-service, authentication bypass, and remote code execution via a buffer overflow. Affected versions range from 3.7.4 through 4.4.7 Fix Pack 1. IBM has remediated these issues; users must consult the vendor's security bulletin for the specific fixed versions applicable to their deployment.