当前位置:首页 > 科技  > 知识百科

云安全日报220517:IBM MQ消息中间件平台发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:17 330观看
导读 5月16日,IBM发布了安全更新,修复了IBM MQ企业级消息中间件平台中发现的执行任意代码等高危漏洞。以下是漏洞详情:漏洞详情来源: https://www.ibm.com/support/pages/node/658

5月16日,IBM发布了安全更新,修复了IBM MQ企业级消息中间件平台中发现的执行任意代码等高危漏洞。以下是漏洞详情:pJl28资讯网——每日最新资讯28at.com

漏洞详情pJl28资讯网——每日最新资讯28at.com

来源: https://www.ibm.com/support/pages/node/6586492pJl28资讯网——每日最新资讯28at.com

1.CVE-2022-23852 CVSS评分:9.8 严重程度:重要pJl28资讯网——每日最新资讯28at.com

Expat(又名 libexpat)可能允许远程攻击者在系统上执行任意代码,这是由 XML_GetBuffer 函数中的整数溢出引起的。通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码。pJl28资讯网——每日最新资讯28at.com

2.CVE-2021-42574 CVSS评分:9.8 严重程度:重要pJl28资讯网——每日最新资讯28at.com

Unicode可能允许远程攻击者在系统上执行任意代码,这是由 unicode 规范中的双向算法缺陷引起的。通过创建包含正确放置的双向字符的恶意补丁,攻击者可以利用此漏洞在系统上执行任意代码。注意:此漏洞也会影响 Rust。pJl28资讯网——每日最新资讯28at.com

3.CVE-2022-22824 CVSS评分:7.8 严重程度:重要pJl28资讯网——每日最新资讯28at.com

Expat可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 defineAttribute 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。pJl28资讯网——每日最新资讯28at.com

4.CVE-2022-22823 CVSS评分:7.8 严重程度:重要pJl28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 build_model 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。pJl28资讯网——每日最新资讯28at.com

5.CVE-2022-22826 CVSS评分:7.8 严重程度:重要pJl28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 nextScaffoldPart 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。pJl28资讯网——每日最新资讯28at.com

6.CVE-2022-22827 CVSS评分:7.8 严重程度:重要pJl28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 storeAtts 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。pJl28资讯网——每日最新资讯28at.com

7.CVE-2022-22822 CVSS评分:7.8 严重程度:重要pJl28资讯网——每日最新资讯28at.com

Expat 可能允许远程攻击者在系统上执行任意代码,这是由 xmlparse.c 中的 addBinding 整数溢出引起的。通过说服受害者打开特制文件,攻击者可以利用此漏洞在系统上执行任意代码。pJl28资讯网——每日最新资讯28at.com

受影响产品和版本pJl28资讯网——每日最新资讯28at.com

IBM MQ Operator CD release 1.8.0pJl28资讯网——每日最新资讯28at.com

IBM MQ Operator EUS release 1.3.2pJl28资讯网——每日最新资讯28at.com

IBM Supplied MQ Advanced Queue Manager Container images 9.2.5.0-r1, 9.2.0.4-r1pJl28资讯网——每日最新资讯28at.com

解决方案pJl28资讯网——每日最新资讯28at.com

IBM MQ Operator v1.8.1 CD(升级至如下版本可修复):pJl28资讯网——每日最新资讯28at.com

ibm-mq-operator v1.8.1pJl28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server 9.2.5.0-r2pJl28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-integration 9.2.5.0-r2pJl28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-dev 9.2.5.0-r2pJl28资讯网——每日最新资讯28at.com

IBM MQ Operator v1.3.3 EUS(升级至如下版本可修复):pJl28资讯网——每日最新资讯28at.com

ibm-mq-operator v1.3.3pJl28资讯网——每日最新资讯28at.com

ibm-mqadvanced-server-integration 9.2.0.5-r1-euspJl28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:pJl28资讯网——每日最新资讯28at.com

https://www.ibm.com/blogs/psirt/pJl28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2330-0.html云安全日报220517:IBM MQ消息中间件平台发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 谷歌公布13GB 3D扫描数据集:17大类、1030个家用物品

下一篇: 云计算开发:Python3数学函数min()方法详解

标签:
  • 热门焦点
  • Find N3入网:最高支持16+1TB

    OPPO将于近期登场的Find N3折叠屏目前已经正式入网,型号为PHN110。本次Find N3在外观方面相比前两代有很大的变化,不再是小号的横向折叠屏,而是跟别的厂商一样采用了较为常见的
  • vivo TWS Air开箱体验:真轻 臻好听

    在vivo S15系列新机的发布会上,vivo的最新款真无线蓝牙耳机vivo TWS Air也一同发布,本次就这款耳机新品给大家带来一个简单的分享。外包装盒上,vivo TWS Air保持了vivo自家产
  • 6月iOS设备好评榜:第一蝉联榜首近一年

    作为安兔兔各种榜单里变化最小的那个,2023年6月的iOS好评榜和上个月相比没有任何排名上的变化,仅仅是部分设备好评率的下降,长年累月的用户评价和逐渐退出市场的老款机器让这
  • 太卷!Redmi MAX 100英寸电视便宜了:12999元买Redmi史上最大屏

    8月5日消息,从小米商城了解到,Redmi MAX 100英寸巨屏电视日前迎来官方优惠,到手价12999元,比发布价便宜了7000元,在大屏电视市场开卷。据了解,Redmi MAX 100
  • 腾讯VS网易,最卷游戏暑期档,谁能笑到最后?

    作者:无锈钵来源:财经无忌7月16日晚,上海1862时尚艺术中心。伴随着幻象的精准命中,硕大的荧幕之上,比分被定格在了14:12,被寄予厚望的EDG战队以绝对的优势战胜了BLG战队,拿下了总决
  • 华为HarmonyOS 4.0将于8月4日发布 或搭载AI大模型技术

    华为宣布HarmonyOS4.0将于8月4日正式发布。此前,华为已经针对开发者公布了HarmonyOS4.0,以便于开发者提前进行适配,也因此被曝光出了一些新系统的特性
  • 国行版三星Galaxy Z Fold5/Z Flip5发布 售价7499元起

    2023年8月3日,三星电子举行Galaxy新品中国发布会,正式在国内推出了新一代折叠屏智能手机三星Galaxy Z Fold5与Galaxy Z Flip5,以及三星Galaxy Tab S9
  • SN570 NVMe SSD固态硬盘 价格与性能兼具

    SN570 NVMe SSD固态硬盘是西部数据发布的最新一代WD Blue系列的固态硬盘,不仅闪存技术更为精进,性能也得到了进一步的跃升。WD Blue SN570 NVMe SSD的包装外
  • “买真退假” 这种“羊毛”不能薅

    □ 法治日报 记者 王春   □ 本报通讯员 胡佳丽  2020年初,还在上大学的小东加入了一个大学生兼职QQ群。群主“七王”在群里介绍一些刷单赚
Top