SK-CERT Bezpečnostné varovanie V20240627-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
IBM produkty – viacero kritických bezpečnostných zraniteľností
Popis
Spoločnosť IBM vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero kritických bezpečnostných zraniteľností.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2021-20190 sa nachádza v produkte IBM Storage Virtualize, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom SSRF útoku vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno eskalovať svoje privilégiá a vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
25.6.2024
CVE
CVE-2024-37532, CVE-2024-3205, CVE-2024-29857, CVE-2024-29133, CVE-2024-29131, CVE-2024-28757, CVE-2024-27316, CVE-2024-27275, CVE-2024-23082, CVE-2024-23081, CVE-2024-1135, CVE-2024-0985, CVE-2023-6516, CVE-2023-6481, CVE-2023-5869 , CVE-2023-5679, CVE-2023-5517, CVE-2023-5072, CVE-2023-45857, CVE-2023-44487, CVE-2023-39417, CVE-2023-39325, CVE-2023-38370, CVE-2023-36478, CVE-2023-33202, CVE-2023-30997, CVE-2023-25193, CVE-2022-48554, CVE-2022-34169, CVE-2022-31159, CVE-2022-25647, CVE-2021-36090, CVE-2021-35516, CVE-2021-20190 , CVE-2020-9548 , CVE-2020-9547 , CVE-2020-9546, CVE-2020-36518 , CVE-2020-36189 , CVE-2020-36188 , CVE-2020-36187 , CVE-2020-36186 , CVE-2020-36185 , CVE-2020-36184 , CVE-2020-36183 , CVE-2020-36182 , CVE-2020-36181 , CVE-2020-36180, CVE-2020-36179, CVE-2020-28491, CVE-2020-2805, CVE-2020-2803, CVE-2020-2604, CVE-2020-25649, CVE-2020-24750 , CVE-2020-24616 , CVE-2020-14195, CVE-2020-14062 , CVE-2020-14061 , CVE-2020-14060 , CVE-2020-11620 , CVE-2020-11619 , CVE-2020-11113 , CVE-2020-11112 , CVE-2020-11111, CVE-2020-10969, CVE-2020-10968 , CVE-2020-10673 , CVE-2020-10672 , CVE-2020-10650, CVE-2019-20330, CVE-2019-17531 , CVE-2019-17267, CVE-2019-16943 , CVE-2019-16942 , CVE-2019-14893 , CVE-2019-14892 , CVE-2019-14379 , CVE-2019-12814, CVE-2019-12384 , CVE-2019-10202, CVE-2018-7489, CVE-2018-5968, CVE-2018-14719 , CVE-2018-14718 , CVE-2018-12023 , CVE-2018-12022 , CVE-2017-17485 , CVE-2017-15095
IOC
Zasiahnuté systémy
IBM Cloud APM, Advanced Private
IBM Cloud APM, Base Private
IBM Event Streams
IBM i
IBM Maximo Application Suite – Monitor Component
IBM Observability with Instana (OnPrem)
IBM Operations Analytics – Log Analysis version
IBM Security Verify Access Docker
IBM Storage Virtualize
IBM Watson Speech Services Cartridge for IBM Cloud Pak for Data
IBM WebSphere Remote Server
OPENBMC

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru.
Zdroje
https://www.ibm.com/support/pages/node/7157366
https://exchange.xforce.ibmcloud.com/vulnerabilities/195243?_ga=2.211407189.1175576834.1719390213-1337682713.1712664231&_gl=1*zdlj4e*_ga*MTMzNzY4MjcxMy4xNzEyNjY0MjMx*_ga_FYECCCS21D*MTcxOTM5MDIxMy4zLjEuMTcxOTM5MTQwMS4wLjAuMA..
https://www.ibm.com/support/pages/node/7157637
https://www.ibm.com/support/pages/node/7158199
https://www.ibm.com/support/pages/node/7158652
https://www.ibm.com/support/pages/node/7158624
https://www.ibm.com/support/pages/node/7158632
https://www.ibm.com/support/pages/node/7158617
https://www.ibm.com/support/pages/node/7158790
https://www.ibm.com/support/pages/node/7158677
https://www.ibm.com/support/pages/node/7158769
https://www.ibm.com/support/pages/node/7158633
https://www.ibm.com/support/pages/node/7158637
https://www.ibm.com/support/pages/node/7158582
https://www.ibm.com/support/pages/node/7158619
https://www.ibm.com/support/pages/node/7158636
https://bugzilla.redhat.com/show_bug.cgi?id=1916633

« Späť na zoznam