当前位置:首页 > 科技  > 知识百科

云安全日报220517:IBM MQ消息中间件平台发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:17 388观看
导读 5月16日,IBM发布了安全更新,修复了IBM MQ企业级消息中间件平台中发现的执行任意代码等高危漏洞。以下是漏洞详情:漏洞详情来源: https://www.ibm.com/support/pages/node/658

5月16日,IBM发布了安全更新,修复了IBM MQ企业级消息中间件平台中发现的执行任意代码等高危漏洞。以下是漏洞详情:etj28资讯网——每日最新资讯28at.com

漏洞详情etj28资讯网——每日最新资讯28at.com

来源: https://www.ibm.com/support/pages/node/6586492etj28资讯网——每日最新资讯28at.com

1.CVE-2022-23852 CVSS评分:9.8 严重程度:重要etj28资讯网——每日最新资讯28at.com

Expat(又名 libexpat)可能允许远程攻击者在系统上执行任意代码,这是由 XML_GetBuffer 函数中的整数溢出引起的。通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码。etj28资讯网——每日最新资讯28at.com

2.CVE-2021-42574 CVSS评分:9.8 严重程度:重要etj28资讯网——每日最新资讯28at.com

Unicode可能允许远程攻击者在系统上执行任意代码,这是由 unicode 规范中的双向算法缺陷引起的。通过创建包含正确放置的双向字符的恶意补丁,攻击者可以利用此漏洞在系统上执行任意代码。注意:此漏洞也会影响 Rust。etj28资讯网——每日最新资讯28at.com

3.CVE-2022-22824 CVSS评分:7.8 严重程度:重要etj28资讯网——每日最新资讯28at.com

Expat可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 defineAttribute 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。etj28资讯网——每日最新资讯28at.com

4.CVE-2022-22823 CVSS评分:7.8 严重程度:重要etj28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 build_model 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。etj28资讯网——每日最新资讯28at.com

5.CVE-2022-22826 CVSS评分:7.8 严重程度:重要etj28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 nextScaffoldPart 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。etj28资讯网——每日最新资讯28at.com

6.CVE-2022-22827 CVSS评分:7.8 严重程度:重要etj28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 storeAtts 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。etj28资讯网——每日最新资讯28at.com

7.CVE-2022-22822 CVSS评分:7.8 严重程度:重要etj28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 addBinding 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。etj28资讯网——每日最新资讯28at.com

受影响产品和版本etj28资讯网——每日最新资讯28at.com

IBM MQ Operator CD release 1.8.0etj28资讯网——每日最新资讯28at.com

IBM MQ Operator EUS release 1.3.2etj28资讯网——每日最新资讯28at.com

IBM Supplied MQ Advanced Queue Manager Container images 9.2.5.0-r1, 9.2.0.4-r1etj28资讯网——每日最新资讯28at.com

解决方案etj28资讯网——每日最新资讯28at.com

IBM MQ Operator v1.8.1 CD(升级至如下版本可修复):etj28资讯网——每日最新资讯28at.com

ibm-mq-operator v1.8.1etj28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server 9.2.5.0-r2etj28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-integration 9.2.5.0-r2etj28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-dev 9.2.5.0-r2etj28资讯网——每日最新资讯28at.com

IBM MQ Operator v1.3.3 EUS(升级至如下版本可修复):etj28资讯网——每日最新资讯28at.com

ibm-mq-operator v1.3.3etj28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-integration 9.2.0.5-r1-eusetj28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:etj28资讯网——每日最新资讯28at.com

https://www.ibm.com/blogs/psirt/etj28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2330-0.html云安全日报220517:IBM MQ消息中间件平台发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 谷歌公布13GB 3D扫描数据集:17大类、1030个家用物品

下一篇: 云计算开发:Python3数学函数min()方法详解

标签:
  • 热门焦点
  • 官方承诺:K60至尊版将会首批升级MIUI 15

    全新的MIUI 15今天也有了消息,在官宣了K60至尊版将会搭载天玑9200+处理器和独显芯片X7的同时,Redmi给出了官方承诺,K60至尊重大更新首批升级,会首批推送MIUI 15。也就是说虽然
  • JavaScript 混淆及反混淆代码工具

    介绍在我们开始学习反混淆之前,我们首先要了解一下代码混淆。如果不了解代码是如何混淆的,我们可能无法成功对代码进行反混淆,尤其是使用自定义混淆器对其进行混淆时。什么是混
  • 谷歌KDD'23工作:如何提升推荐系统Ranking模型训练稳定性

    谷歌在KDD 2023发表了一篇工作,探索了推荐系统ranking模型的训练稳定性问题,分析了造成训练稳定性存在问题的潜在原因,以及现有的一些提升模型稳定性方法的不足,并提出了一种新
  • JavaScript学习 -AES加密算法

    引言在当今数字化时代,前端应用程序扮演着重要角色,用户的敏感数据经常在前端进行加密和解密操作。然而,这样的操作在网络传输和存储中可能会受到恶意攻击的威胁。为了确保数据
  • 三分钟白话RocketMQ系列—— 如何发送消息

    我们知道RocketMQ主要分为消息 生产、存储(消息堆积)、消费 三大块领域。那接下来,我们白话一下,RocketMQ是如何发送消息的,揭秘消息生产全过程。注意,如果白话中不小心提到相关代
  • 微软邀请 Microsoft 365 商业用户,测试视频编辑器 Clipchamp

    8 月 1 日消息,微软近日宣布即将面向 Microsoft 365 商业用户,开放 Clipchamp 应用,邀请用户通过该应用来编辑视频。微软于 2021 年收购 Clipchamp,随后开始逐步整合到 Microsof
  • 小米公益基金会捐赠2500万元驰援北京、河北暴雨救灾

    8月2日消息,今日小米科技创始人雷军在其微博上发布消息称,小米公益基金会宣布捐赠2500万元驰援北京、河北暴雨救灾。携手抗灾,京冀安康!以下为公告原文
  • iQOO 11S评测:行业唯一的200W标准版旗舰

    【Techweb评测】去年底,iQOO推出了“电竞旗舰”iQOO 11系列,作为一款性能强机,该机不仅全球首发2K 144Hz E6全感屏,搭载了第二代骁龙8平台及144Hz电竞
  • 最薄的14英寸游戏笔记本电脑 Alienware X14已可以购买

    2022年1月份在国际消费电子展(CES2022)上首次亮相的Alienware新品——Alienware X14现在已经可以购买了,这款笔记本电脑被誉为世界上最薄的 14 英寸游戏笔
Top