SK-CERT Bezpečnostné varovanie V20250303-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
IBM produkty – viacero kritických bezpečnostných zraniteľností
Popis
Spoločnosť IBM vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je sedem označených ako kritických.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-21534 sa nachádza v produkte IBM Watson Assistant for IBM Cloud Pak for Data, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Na uvedenú zraniteľnosť je v súčasnosti voľne dostupný Proof-of-Concept kód.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód.
Zneužitie niektorých zraniteľností vyžaduje interakciu používateľa.
Dátum prvého zverejnenia varovania
16.2.2025
CVE
CVE-2024-9902, CVE-2024-9180, CVE-2024-8185, CVE-2024-7594, CVE-2024-7254, CVE-2024-7006, CVE-2024-6923, CVE-2024-6468, CVE-2024-6409, CVE-2024-6387, CVE-2024-6345, CVE-2024-5798, CVE-2024-54133, CVE-2024-53989, CVE-2024-53988, CVE-2024-53987, CVE-2024-53986, CVE-2024-53985, CVE-2024-53861, CVE-2024-5321, CVE-2024-53122, CVE-2024-52798, CVE-2024-51504, CVE-2024-50192, CVE-2024-50142, CVE-2024-50110, CVE-2024-50099, CVE-2024-49949, CVE-2024-48948, CVE-2024-47874, CVE-2024-46695, CVE-2024-4603, CVE-2024-45490, CVE-2024-45296, CVE-2024-42461, CVE-2024-42460, CVE-2024-42459, CVE-2024-4032, CVE-2024-39338, CVE-2024-38809, CVE-2024-38564, CVE-2024-37891, CVE-2024-36889, CVE-2024-3651, CVE-2024-36006, CVE-2024-36005, CVE-2024-36000, CVE-2024-35960, CVE-2024-35959, CVE-2024-35958, CVE-2024-35838, CVE-2024-35835, CVE-2024-35195, CVE-2024-34069, CVE-2024-3177, CVE-2024-28863, CVE-2024-28835, CVE-2024-28834, CVE-2024-27410, CVE-2024-27397, CVE-2024-27267, CVE-2024-27043, CVE-2024-26907, CVE-2024-26892, CVE-2024-26640, CVE-2024-2660, CVE-2024-26462, CVE-2024-26461, CVE-2024-26458, CVE-2024-24789, CVE-2024-22262, CVE-2024-22259, CVE-2024-22243, cve-2024-22243, CVE-2024-21538, CVE-2024-21536, CVE-2024-21534, CVE-2024-21147, CVE-2024-21145, CVE-2024-21144, CVE-2024-21140, CVE-2024-21138, CVE-2024-21131, CVE-2024-21068, CVE-2024-21005, CVE-2024-21003, CVE-2024-2048, CVE-2024-1975, CVE-2024-1737, CVE-2024-10979, CVE-2024-10978, CVE-2024-10976, CVE-2024-10220, CVE-2024-0793, CVE-2023-6337, CVE-2023-5954, CVE-2023-5752, CVE-2023-5528, CVE-2023-52667, CVE-2023-52581, CVE-2023-52486, CVE-2023-52469, CVE-2023-52463, CVE-2023-5156, CVE-2023-4911, CVE-2023-4813, CVE-2023-46136, CVE-2023-45803, CVE-2023-4527, CVE-2023-43804, CVE-2023-3955, CVE-2023-39410, CVE-2023-38545, CVE-2023-38325, CVE-2023-37920, CVE-2023-3676, CVE-2023-34455, CVE-2023-34454, CVE-2023-34453, CVE-2023-29483, CVE-2023-28322, CVE-2023-28321, CVE-2023-28320, CVE-2023-28319, CVE-2023-2728, CVE-2023-2727, CVE-2023-2455, CVE-2023-2431, CVE-2023-23931, CVE-2023-23916, CVE-2023-0687, CVE-2022-43552, CVE-2022-40897, CVE-2022-3715, CVE-2022-35252, CVE-2022-3515, CVE-2022-32221, CVE-2022-32208, CVE-2022-32207, CVE-2022-32206, CVE-2022-32205, CVE-2022-27782, CVE-2022-27781, CVE-2022-27776, CVE-2022-22576, CVE-2022-2068, CVE-2021-46939, CVE-2021-3998, CVE-2021-3903, CVE-2021-3572, CVE-2021-33503, CVE-2021-25743, CVE-2021-25741, CVE-2021-25736, CVE-2021-25735, CVE-2021-22947, CVE-2021-22946, CVE-2021-22926, CVE-2021-22925, CVE-2021-22923, CVE-2021-22922, CVE-2021-22096, CVE-2020-8565, CVE-2020-8564, CVE-2020-8559, CVE-2020-8558, CVE-2020-8555, CVE-2020-5421, CVE-2020-36242, CVE-2020-25659, CVE-2019-20916, CVE-2019-11253, CVE-2019-11250, CVE-2019-11236, CVE-2019-1002101, CVE-2019-1002100, CVE-2018-25032, CVE-2018-20060, CVE-2018-18074, CVE-2018-1272, CVE-2018-1002101, CVE-2016-2193, CVE-2016-1000027, CVE-2015-5211, CVE-2015-3192
IOC
Zasiahnuté systémy
IBM Cloud Pak for AIOps
IBM Guardium Data Protection
IBM Maximo Application Suite – Monitor Component
IBM QRadar Deployment Intelligence App
IBM Security Verify Directory
IBM Storage Copy Data Management
IBM Storage Virtualize
IBM Support for Hyperledger Fabric
IBM Tivoli Monitoring for Virtual Environments Agent for Linux Kernel-based Virtual Machines
IBM Tivoli Monitoring for Virtual Environments Base
IBM Watson Assistant for IBM Cloud Pak for Data
IBM Watson Studio on Cloud Pak for Data – Execution Engine for Apache Hadoop
InfoSphere Data Replication
SPSS Statistics
Watson Studio on Cloud Pak for Data – Execution Engine for Apache Hadoop
watsonx.data

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://www.ibm.com/support/pages/node/7182937
https://www.ibm.com/support/pages/node/7182952
https://www.ibm.com/support/pages/node/7182900
https://www.ibm.com/support/pages/node/7182953
https://www.ibm.com/support/pages/node/7182930
https://www.ibm.com/support/pages/node/7182899
https://www.ibm.com/support/pages/node/7182904
https://www.ibm.com/support/pages/node/7182898
https://www.ibm.com/support/pages/node/7166044
https://www.ibm.com/support/pages/node/7182917
https://www.ibm.com/support/pages/node/7182919
https://www.ibm.com/support/pages/node/7182920
https://www.ibm.com/support/pages/node/7182914
https://www.ibm.com/support/pages/node/7183022
https://www.ibm.com/support/pages/node/7183046
https://www.ibm.com/support/pages/node/7183041
https://www.ibm.com/support/pages/node/7181927
https://www.ibm.com/support/pages/node/7181928
https://www.ibm.com/support/pages/node/7183012
https://www.ibm.com/support/pages/node/7183115
https://www.ibm.com/support/pages/node/7183114
https://www.ibm.com/support/pages/node/7183378
https://www.ibm.com/support/pages/node/7183334

« Späť na zoznam