Vulnerability Bulletins

Security Bulletin: Vulnerabilities in SSLv3 and OpenSSL affects Virtual Server Protection for VMware (CVE-2014-3566, CVE-2014-3567, CVE-2014-3568)

   
Affected software IBM
 
SSLv3 contains a vulnerability that has been referred to as the Padding Oracle On Downgraded Legacy Encryption (POODLE) attack. SSLv3 is enabled in IBM Security Virtual Server Protection for VMware. Also, OpenSSL vulnerabilities were disclosed on October 15, 2014 by the OpenSSL Project. OpenSSL is used by IBM Security Virtual Server Protection for VMware. IBM Security Virtual Server Protection for VMware has addressed the applicable CVEs. CVE(s): CVE-2014-3566, CVE-2014-3567 and CVE-2014-3568

More info:

https://www-304.ibm.com/connections/blogs/PSIRT/entry/security_bulletin_vulnerabilities_in_sslv3_and_openssl_affects_virtual_server_protection_for_vmware_cve_2014_3566_cve_2014_3567_cve_2014_3568?lang=en_us