高端品牌网-带你领略品牌时尚的前沿
    高端品牌网 > 快讯 > 云安全日报220517:IBMMQ消息中间件平台发现执行任意代码漏洞,需

云安全日报220517:IBMMQ消息中间件平台发现执行任意代码漏洞,需

发布时间:2023-01-08 16:35 编辑: 来源:TechWeb   阅读量:8477   

日前,IBM发布安全更新,修复了在IBM MQ企业级消息中间件平台中发现的任意代码执行等高风险漏洞。以下是该漏洞的详细信息:

云安全日报220517:IBMMQ消息中间件平台发现执行任意代码漏洞,需

漏洞详细信息

1.CVE—2022—23852 CVSS评分:9.8严重程度:重要。

Expat可能允许远程攻击者在系统上执行任意代码,这是由XML_GetBuffer函数中的整数溢出造成的通过发送巧尽心思构建的请求,攻击者可以利用此漏洞在系统上执行任意代码

2.CVE—2021—42574 CVSS得分:9.8严重程度:重要

Unicode可能允许远程攻击者在系统上执行任意代码,这是由Unicode规范中双向算法的缺陷造成的通过创建包含正确放置的双向字符的恶意修补程序,攻击者可以利用此漏洞在系统上执行任意代码注意:这个漏洞也会影响Rust

3.CVE—2022—22824 CVSS得分:7.8严重程度:重要

Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的defineAttribute integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码

4.CVE—2022—22823 CVSS得分:7.8严重程度:重要

Expat可能允许远程攻击者在系统上执行任意代码,这是由xmlparse.c中的build_model整数溢出引起的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码

5.CVE—2022—22826 CVSS得分:7.8严重程度:重要

Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的nextScaffoldPart integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码

6.CVE—2022—22827 CVSS得分:7.8严重程度:重要

Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的storeAtts integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码

7.CVE—2022—22822 CVSS得分:7.8严重程度:重要

Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的addBinding integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码

受影响的产品和版本

IBM MQ操作员CD版本1.8.0

IBM MQ操作员EUS版本1.3.2

IBM提供了MQ高级队列管理器容器映像9.2.5.0—r1,9.2.0.4—r1

解决办法

IBM MQ Operator v1.8.1 CD:

ibm—mq—operator v1.8.1

IBM—mqadvanced—server 9 . 2 . 5 . 0—R2

IBM—mqadvanced—服务器集成9.2.5.0—r2

IBM—mqadvanced—server—dev 9 . 2 . 5 . 0—R2

IBM MQ Operator v1.3.3 EUS:

ibm—mq—operator v1.3.3

IBM—mqadvanced—服务器集成9.2.0.5—r1—eus

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

相关文章 ARTICLE
各地楼市优化政策此起彼伏房地产企业冷暖交织

日前,交易所市场首只民营房企信用保护证正式登陆深交所当日晚间,重庆龙湖和美的地产分别发布公告,获准在上交所发行公司债券这是房地产政策加速复苏的最新例证 今年以来,房地产行业经历了一股暖风,迎来了...

来源:东方财富
2023-01-08 16:08
外汇局:4月份我国跨境资金流动延续净流入

日前,国家外汇管理局公布了2022年4月份银行结售汇,银行代客涉外收付款数据。 数据显示,以美元计算,4月份,银行结汇2297亿美元,售汇2106亿美元,顺差190亿美元,与一季度月均顺差基本持...

来源:中国网
2023-01-08 16:03
公用事业点评报告:疫情扩散压制发用电表现重视深层基本面改善逻辑

事件描述 国家统计局,国家能源局发布2022年4月全社会发电量和消费量数据:4月份,全国全社会用电量6362亿千瓦时,同比下降1.3%,据统计,全国发电机组发电量达到6086亿千瓦时,同比下降4...

来源:东方财富
2023-01-08 14:57
时报观察丨中国互联网巨头成香饽饽估值业绩才是价值的“锚”

从去年下半年开始,中国互联网巨头面临业绩下滑的挑战,市值下降可是,回顾历史,每一次危机都孕育着机遇投资者应正视互联网科技股的高波动性,坚持研究企业基本面,把握长期价值 第一季度大幅增加头寸的林静...

来源:证券时报
2023-01-08 14:34
加快农业机械化向全程全面高质高效转型升级

最近几天,省农业农村厅编制印发了《陕西省农业机械化发展十四五规划》,为保障粮食等重要农产品供给安全,加快全省农业机械化向全程优质高效转型升级,为农业农村现代化提供强有力的农资装备支撑。 《规划》...

来源:东方财富
2023-01-08 14:11