Vulnerability Bulletins

IBM Security Bulletin: Vulnerabilities in GSKit affect IBM Sterling Connect:Direct for UNIX (CVE-2015-0159, CVE-2015-0138)

   
Affected software IBM
 
GSKit is an IBM component that is used by IBM Sterling Connect:Direct for UNIX. The GSKit that is shipped with IBM Sterling Connect:Direct for UNIX contains multiple security vulnerabilities including the “FREAK: Factoring Attack on RSA-EXPORT keys" TLS/SSL client and server vulnerability. IBM Sterling Connect:Direct for UNIX has addressed the applicable CVEs. CVE(s): CVE-2015-0159 and CVE-2015-0138 Affected product(s) and affected version(s): IBM Sterling Connect:Direct for

More info:

https://www-304.ibm.com/connections/blogs/PSIRT/entry/ibm_security_bulletin_vulnerabilities_in_gskit_affect_ibm_sterling_connect_direct_for_unix_cve_2015_0159_cve_2015_0138?lang=en_us