当前位置:首页 > 科技  > 知识百科

云安全日报220517:IBM MQ消息中间件平台发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:17 176观看
导读 5月16日,IBM发布了安全更新,修复了IBM MQ企业级消息中间件平台中发现的执行任意代码等高危漏洞。以下是漏洞详情:漏洞详情来源: https://www.ibm.com/support/pages/node/658

5月16日,IBM发布了安全更新,修复了IBM MQ企业级消息中间件平台中发现的执行任意代码等高危漏洞。以下是漏洞详情:DD728资讯网——每日最新资讯28at.com

漏洞详情DD728资讯网——每日最新资讯28at.com

来源: https://www.ibm.com/support/pages/node/6586492DD728资讯网——每日最新资讯28at.com

1.CVE-2022-23852 CVSS评分:9.8 严重程度:重要DD728资讯网——每日最新资讯28at.com

Expat(又名 libexpat)可能允许远程攻击者在系统上执行任意代码,这是由 XML_GetBuffer 函数中的整数溢出引起的。通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码。DD728资讯网——每日最新资讯28at.com

2.CVE-2021-42574 CVSS评分:9.8 严重程度:重要DD728资讯网——每日最新资讯28at.com

Unicode可能允许远程攻击者在系统上执行任意代码,这是由 unicode 规范中的双向算法缺陷引起的。通过创建包含正确放置的双向字符的恶意补丁,攻击者可以利用此漏洞在系统上执行任意代码。注意:此漏洞也会影响 Rust。DD728资讯网——每日最新资讯28at.com

3.CVE-2022-22824 CVSS评分:7.8 严重程度:重要DD728资讯网——每日最新资讯28at.com

Expat可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 defineAttribute 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。DD728资讯网——每日最新资讯28at.com

4.CVE-2022-22823 CVSS评分:7.8 严重程度:重要DD728资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 build_model 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。DD728资讯网——每日最新资讯28at.com

5.CVE-2022-22826 CVSS评分:7.8 严重程度:重要DD728资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 nextScaffoldPart 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。DD728资讯网——每日最新资讯28at.com

6.CVE-2022-22827 CVSS评分:7.8 严重程度:重要DD728资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 storeAtts 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。DD728资讯网——每日最新资讯28at.com

7.CVE-2022-22822 CVSS评分:7.8 严重程度:重要DD728资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 addBinding 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。DD728资讯网——每日最新资讯28at.com

受影响产品和版本DD728资讯网——每日最新资讯28at.com

IBM MQ Operator CD release 1.8.0DD728资讯网——每日最新资讯28at.com

IBM MQ Operator EUS release 1.3.2DD728资讯网——每日最新资讯28at.com

IBM Supplied MQ Advanced Queue Manager Container images 9.2.5.0-r1, 9.2.0.4-r1DD728资讯网——每日最新资讯28at.com

解决方案DD728资讯网——每日最新资讯28at.com

IBM MQ Operator v1.8.1 CD(升级至如下版本可修复):DD728资讯网——每日最新资讯28at.com

ibm-mq-operator v1.8.1DD728资讯网——每日最新资讯28at.com

ibm-mqadvanced-server 9.2.5.0-r2DD728资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-integration 9.2.5.0-r2DD728资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-dev 9.2.5.0-r2DD728资讯网——每日最新资讯28at.com

IBM MQ Operator v1.3.3 EUS(升级至如下版本可修复):DD728资讯网——每日最新资讯28at.com

ibm-mq-operator v1.3.3DD728资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-integration 9.2.0.5-r1-eusDD728资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:DD728资讯网——每日最新资讯28at.com

https://www.ibm.com/blogs/psirt/DD728资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2330-0.html云安全日报220517:IBM MQ消息中间件平台发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 谷歌公布13GB 3D扫描数据集:17大类、1030个家用物品

下一篇: 云计算开发:Python3数学函数min()方法详解

标签:
  • 热门焦点
  • 六大权益!华为8月服务日开启:手机免费贴膜、维修免人工费

    六大权益!华为8月服务日开启:手机免费贴膜、维修免人工费

    8月5日消息,一年一度的华为开发者大会2023(Together)日前在松山湖拉开帷幕,与此同时,华为8月服务日也式开启,到店可享六大专属权益。华为用户可在华为商城Ap
  • 印度登月最关键一步!月船三号今晚进入环月轨道

    印度登月最关键一步!月船三号今晚进入环月轨道

    8月5日消息,据印度官方消息,月船三号将于北京时间今晚21时30分左右开始近月制动进入环月轨道。这是该探测器能够成功的最关键步骤之一,如果成功将开始围
  • K6:面向开发人员的现代负载测试工具

    K6:面向开发人员的现代负载测试工具

    K6 是一个开源负载测试工具,可以轻松编写、运行和分析性能测试。它建立在 Go 和 JavaScript 之上,它被设计为功能强大、可扩展且易于使用。k6 可用于测试各种应用程序,包括 Web
  • .NET 程序的 GDI 句柄泄露的再反思

    .NET 程序的 GDI 句柄泄露的再反思

    一、背景1. 讲故事上个月我写过一篇 如何洞察 C# 程序的 GDI 句柄泄露 文章,当时用的是 GDIView + WinDbg 把问题搞定,前者用来定位泄露资源,后者用来定位泄露代码,后面有朋友反
  • 一文搞定Java NIO,以及各种奇葩流

    一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • 使用AIGC工具提升安全工作效率

    使用AIGC工具提升安全工作效率

    在日常工作中,安全人员可能会涉及各种各样的安全任务,包括但不限于:开发某些安全工具的插件,满足自己特定的安全需求;自定义github搜索工具,快速查找所需的安全资料、漏洞poc、exp
  • 花7万退货退款无门:谁在纵容淘宝珠宝商家造假?

    花7万退货退款无门:谁在纵容淘宝珠宝商家造假?

    来源:极点商业作者:杨铭在淘宝购买珠宝玉石后,因为保证金不够赔付,店铺关闭,退货退款难、维权无门的比比皆是。“提供相关产品鉴定证书,支持全国复检,可以30天无理由退换货。&
  • iQOO Neo8系列今日官宣:首发天玑9200+ 全球安卓最强芯!

    iQOO Neo8系列今日官宣:首发天玑9200+ 全球安卓最强芯!

    在昨日举行的的联发科新一代旗舰芯片天玑9200+的发布会上,iQOO官方也正式宣布,全新的iQOO Neo8系列新品将全球首发搭载这款当前性能最强大的移动平台
  • 微软发布Windows 11新版 引入全新任务栏状态

    微软发布Windows 11新版 引入全新任务栏状态

    近日,微软发布了Windows 11新版,而Build 22563更新主要引入了几周前曝光的平板模式任务栏等,系统更流畅了。更新中,Windows 11加入了专门针对平板优化的任务栏
Top