当前位置:首页 > 科技  > 知识百科

云安全日报220517:IBM MQ消息中间件平台发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:17 373观看
导读 5月16日,IBM发布了安全更新,修复了IBM MQ企业级消息中间件平台中发现的执行任意代码等高危漏洞。以下是漏洞详情:漏洞详情来源: https://www.ibm.com/support/pages/node/658

5月16日,IBM发布了安全更新,修复了IBM MQ企业级消息中间件平台中发现的执行任意代码等高危漏洞。以下是漏洞详情:3na28资讯网——每日最新资讯28at.com

漏洞详情3na28资讯网——每日最新资讯28at.com

来源: https://www.ibm.com/support/pages/node/65864923na28资讯网——每日最新资讯28at.com

1.CVE-2022-23852 CVSS评分:9.8 严重程度:重要3na28资讯网——每日最新资讯28at.com

Expat(又名 libexpat)可能允许远程攻击者在系统上执行任意代码,这是由 XML_GetBuffer 函数中的整数溢出引起的。通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码。3na28资讯网——每日最新资讯28at.com

2.CVE-2021-42574 CVSS评分:9.8 严重程度:重要3na28资讯网——每日最新资讯28at.com

Unicode可能允许远程攻击者在系统上执行任意代码,这是由 unicode 规范中的双向算法缺陷引起的。通过创建包含正确放置的双向字符的恶意补丁,攻击者可以利用此漏洞在系统上执行任意代码。注意:此漏洞也会影响 Rust。3na28资讯网——每日最新资讯28at.com

3.CVE-2022-22824 CVSS评分:7.8 严重程度:重要3na28资讯网——每日最新资讯28at.com

Expat可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 defineAttribute 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。3na28资讯网——每日最新资讯28at.com

4.CVE-2022-22823 CVSS评分:7.8 严重程度:重要3na28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 build_model 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。3na28资讯网——每日最新资讯28at.com

5.CVE-2022-22826 CVSS评分:7.8 严重程度:重要3na28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 nextScaffoldPart 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。3na28资讯网——每日最新资讯28at.com

6.CVE-2022-22827 CVSS评分:7.8 严重程度:重要3na28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 storeAtts 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。3na28资讯网——每日最新资讯28at.com

7.CVE-2022-22822 CVSS评分:7.8 严重程度:重要3na28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 addBinding 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。3na28资讯网——每日最新资讯28at.com

受影响产品和版本3na28资讯网——每日最新资讯28at.com

IBM MQ Operator CD release 1.8.03na28资讯网——每日最新资讯28at.com

IBM MQ Operator EUS release 1.3.23na28资讯网——每日最新资讯28at.com

IBM Supplied MQ Advanced Queue Manager Container images 9.2.5.0-r1, 9.2.0.4-r13na28资讯网——每日最新资讯28at.com

解决方案3na28资讯网——每日最新资讯28at.com

IBM MQ Operator v1.8.1 CD(升级至如下版本可修复):3na28资讯网——每日最新资讯28at.com

ibm-mq-operator v1.8.13na28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server 9.2.5.0-r23na28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-integration 9.2.5.0-r23na28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-dev 9.2.5.0-r23na28资讯网——每日最新资讯28at.com

IBM MQ Operator v1.3.3 EUS(升级至如下版本可修复):3na28资讯网——每日最新资讯28at.com

ibm-mq-operator v1.3.33na28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-integration 9.2.0.5-r1-eus3na28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:3na28资讯网——每日最新资讯28at.com

https://www.ibm.com/blogs/psirt/3na28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2330-0.html云安全日报220517:IBM MQ消息中间件平台发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 谷歌公布13GB 3D扫描数据集:17大类、1030个家用物品

下一篇: 云计算开发:Python3数学函数min()方法详解

标签:
  • 热门焦点
  • 线程通讯的三种方法!通俗易懂

    线程通信是指多个线程之间通过某种机制进行协调和交互,例如,线程等待和通知机制就是线程通讯的主要手段之一。 在 Java 中,线程等待和通知的实现手段有以下几种方式:Object 类下
  • 三言两语说透设计模式的艺术-单例模式

    写在前面单例模式是一种常用的软件设计模式,它所创建的对象只有一个实例,且该实例易于被外界访问。单例对象由于只有一个实例,所以它可以方便地被系统中的其他对象共享,从而减少
  • Java NIO内存映射文件:提高文件读写效率的优秀实践!

    Java的NIO库提供了内存映射文件的支持,它可以将文件映射到内存中,从而可以更快地读取和写入文件数据。本文将对Java内存映射文件进行详细的介绍和演示。内存映射文件概述内存
  • 谷歌KDD'23工作:如何提升推荐系统Ranking模型训练稳定性

    谷歌在KDD 2023发表了一篇工作,探索了推荐系统ranking模型的训练稳定性问题,分析了造成训练稳定性存在问题的潜在原因,以及现有的一些提升模型稳定性方法的不足,并提出了一种新
  • Python异步IO编程的进程/线程通信实现

    这篇文章再讲3种方式,同时讲4中进程间通信的方式一、 Python 中线程间通信的实现方式共享变量共享变量是多个线程可以共同访问的变量。在Python中,可以使用threading模块中的L
  • 每天一道面试题-CPU伪共享

    前言:了不起:又到了每天一到面试题的时候了!学弟,最近学习的怎么样啊 了不起学弟:最近学习的还不错,每天都在学习,每天都在进步! 了不起:那你最近学习的什么呢? 了不起学弟:最近在学习C
  • 冯提莫签约抖音公会 前“斗鱼一姐”消失在直播间

    来源:直播观察提起“冯提莫”这个名字,很多网友或许听过,但应该不记得她是哪位主播了。其实,作为曾经的“斗鱼一姐”,冯提莫在游戏直播的年代影响力不输于现
  • 半导体需求下滑 三星电子DS业务部门今年营业亏损预计超10万亿韩元

    7月17日消息,据外媒报道,去年下半年开始的半导体需求下滑,影响到了三星电子、SK海力士、英特尔等诸多厂商,营收明显下滑,部分厂商甚至出现了亏损。作为
  • 朋友圈可以修改可见范围了 苹果用户可率先体验

    近日,iOS用户迎来微信8.0.27正式版更新,除了可更换二维码背景外,还新增了多项实用功能。在新版微信中,朋友圈终于可以修改可见范围,简单来说就是已发布的朋友圈
Top