Multiples vulnérabilités dans les produits IBM

Source(s)Bulletin de sécurité IBM 7144861 du 20 mars 2024
Bulletin de sécurité IBM 7144944 du 21 mars 2024
CVECVE 2023-44487
AuditoireTous publics
RéférenceCICERT-BS-2024-121Date de 1ère publication22/03/2024
Version1.0Dernière mise à jour22/03/2024
CVSS CriticitéCritique

RISQUES :

  • Atteinte à l’intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire
  • Élévation de privilèges

SYSTEMES AFFECTES :                                         

  • Spectrum Protect Plus versions 10.1.x antérieures à 10.1.16.1
  • QRadar SIEM M7 Appliances versions antérieures à 7.5 sans le microgiciel 4.0.0

RESUME

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une exécution de code arbitraire et une atteinte à la confidentialité des données.

RECOMMANDATIONS

Appliquer les recommandations de l’éditeur (Bulletin de sécurité IBM)

REFERENCES

Référence CVE cve-2023-46158
https://www.cve.org/CVERecord?id=cve-2023-46158

Télécharger en pdf

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)