SK-CERT Bezpečnostné varovanie V20250506-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
IBM produkty – viacero kritických bezpečnostných zraniteľností
Popis
Spoločnosť IBM vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-47875 sa nachádza v produkte IBM watsonx Orchestrate with watsonx Assistant Cartridge, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom cross-site scripting (XSS) útoku vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód.
Zneužitie niektorých zraniteľností vyžaduje interakciu používateľa.
Dátum prvého zverejnenia varovania
4.5.2025
CVE
CVE-2025-29927, CVE-2025-27793, CVE-2025-27789, CVE-2025-27516, CVE-2025-27365, CVE-2025-27363, CVE-2025-27152, CVE-2025-27144, CVE-2025-26619, CVE-2025-25193, CVE-2025-24970, CVE-2025-24928, CVE-2025-24813, CVE-2025-22870, CVE-2025-22869, CVE-2025-21614, CVE-2025-21613, CVE-2025-1333, CVE-2024-9902, CVE-2024-9287, CVE-2024-8775, CVE-2024-8176, CVE-2024-6602, CVE-2024-6345, CVE-2024-6119, CVE-2024-57965, CVE-2024-56337, CVE-2024-56332, CVE-2024-56326, CVE-2024-56201, CVE-2024-56171, CVE-2024-55913, CVE-2024-55912, CVE-2024-55910, CVE-2024-55909, CVE-2024-5569, CVE-2024-55565, CVE-2024-53899, CVE-2024-53197, CVE-2024-51744, CVE-2024-50379, CVE-2024-49767, CVE-2024-49766, CVE-2024-48910, CVE-2024-47875, CVE-2024-47535, CVE-2024-4741, CVE-2024-45801, CVE-2024-45338, CVE-2024-45337, CVE-2024-45310, CVE-2024-42367, CVE-2024-41671, CVE-2024-39689, CVE-2024-38819, CVE-2024-38816, CVE-2024-37891, CVE-2024-37081, CVE-2024-37080 CVE-2024-37079, CVE-2024-35325, CVE-2024-29415, CVE-2024-26130, CVE-2024-24790, CVE-2024-21145, CVE-2024-21144, CVE-2024-21138, CVE-2024-21131, CVE-2024-20952, CVE-2024-12797, CVE-2024-11079, CVE-2023-5752, CVE-2023-45284, CVE-2023-42282, CVE-2023-39326, CVE-2023-39325, CVE-2023-38408, CVE-2023-29483, CVE-2022-49043, CVE-2021-41617, CVE-2021-3572, CVE-2021-23336, CVE-2020-15778, CVE-2020-14145, CVE-2019-6110, CVE-2019-12900, CVE-2019-11777, CVE-2018-15919, CVE-2017-9047, CVE-2016-20012
IOC
Zasiahnuté systémy
IBM Business Automation Workflow containers
IBM Business Automation Workflow traditional
IBM Cloud Pak System
IBM Cognos Analytics
IBM Concert Software
IBM DataStage on Cloud Pak for Data
IBM Guardium Data Security Center
IBM MQ Appliance
IBM MQ Operator
IBM Planning Analytics Cartridge
IBM Planning Analytics Cartridge for IBM Cloud Pak for Data
IBM supplied MQ Advanced container images
IBM Voice Gateway
IBM Watson Speech Services Cartridge
IBM watsonx Orchestrate with watsonx Assistant Cartridge

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://www.ibm.com/support/pages/node/7232385
https://www.ibm.com/support/pages/node/7232282
https://www.ibm.com/support/pages/node/7232281
https://www.ibm.com/support/pages/node/7232280
https://www.ibm.com/support/pages/node/7232298
https://www.ibm.com/support/pages/node/7232299
https://www.ibm.com/support/pages/node/7232320
https://www.ibm.com/support/pages/node/7232378
https://www.ibm.com/support/pages/node/7232364
https://www.ibm.com/support/pages/node/7232387
https://www.ibm.com/support/pages/node/7232461
https://www.ibm.com/support/pages/node/7232197
https://www.ibm.com/support/pages/node/7232460
https://www.ibm.com/support/pages/node/7232429
https://www.ibm.com/support/pages/node/7232169
https://www.ibm.com/support/pages/node/7231738
https://www.ibm.com/support/pages/node/7232339
https://www.ibm.com/support/pages/node/7232341
https://www.ibm.com/support/pages/node/7232342
https://www.ibm.com/support/pages/node/7232293
https://www.ibm.com/support/pages/node/7232290
https://www.ibm.com/support/pages/node/7232289
https://www.ibm.com/support/pages/node/7232277
https://www.ibm.com/support/pages/node/7232300
https://www.ibm.com/support/pages/node/7232301
https://www.ibm.com/support/pages/node/7232323
https://www.ibm.com/support/pages/node/7232337
https://www.ibm.com/support/pages/node/7232334
https://www.ibm.com/support/pages/node/7232284
https://www.ibm.com/support/pages/node/7232272
https://www.ibm.com/support/pages/node/7232351
https://www.ibm.com/support/pages/node/7232376
https://www.ibm.com/support/pages/node/7232261
https://www.ibm.com/support/pages/node/7231949
https://www.ibm.com/support/pages/node/7232386
https://www.ibm.com/support/pages/node/7232428
https://www.ibm.com/support/pages/node/7232436

« Späť na zoznam