日前,IBM发布安全更新,修复了在IBM MQ企业级消息中间件平台中发现的任意代码执行等高风险漏洞。以下是该漏洞的详细信息:
漏洞详细信息
1.CVE—2022—23852 CVSS评分:9.8严重程度:重要。
Expat可能允许远程攻击者在系统上执行任意代码,这是由XML_GetBuffer函数中的整数溢出造成的通过发送巧尽心思构建的请求,攻击者可以利用此漏洞在系统上执行任意代码
2.CVE—2021—42574 CVSS得分:9.8严重程度:重要
Unicode可能允许远程攻击者在系统上执行任意代码,这是由Unicode规范中双向算法的缺陷造成的通过创建包含正确放置的双向字符的恶意修补程序,攻击者可以利用此漏洞在系统上执行任意代码注意:这个漏洞也会影响Rust
3.CVE—2022—22824 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的defineAttribute integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
4.CVE—2022—22823 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由xmlparse.c中的build_model整数溢出引起的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
5.CVE—2022—22826 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的nextScaffoldPart integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
6.CVE—2022—22827 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的storeAtts integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
7.CVE—2022—22822 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的addBinding integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
受影响的产品和版本
IBM MQ操作员CD版本1.8.0
IBM MQ操作员EUS版本1.3.2
IBM提供了MQ高级队列管理器容器映像9.2.5.0—r1,9.2.0.4—r1
解决办法
IBM MQ Operator v1.8.1 CD:
ibm—mq—operator v1.8.1
IBM—mqadvanced—server 9 . 2 . 5 . 0—R2
IBM—mqadvanced—服务器集成9.2.5.0—r2
IBM—mqadvanced—server—dev 9 . 2 . 5 . 0—R2
IBM MQ Operator v1.3.3 EUS:
ibm—mq—operator v1.3.3
IBM—mqadvanced—服务器集成9.2.0.5—r1—eus
。郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
日前,交易所市场首只民营房企信用保护证正式登陆深交所当日晚间,重庆龙湖和美的地产分别发布公告,获准在上交所发行公司债券这是房地产政策加速复苏的最新例证 今年以来,房地产行业经历了一股暖风,迎来了...
日前,国家外汇管理局公布了2022年4月份银行结售汇,银行代客涉外收付款数据。 数据显示,以美元计算,4月份,银行结汇2297亿美元,售汇2106亿美元,顺差190亿美元,与一季度月均顺差基本持...
事件描述 国家统计局,国家能源局发布2022年4月全社会发电量和消费量数据:4月份,全国全社会用电量6362亿千瓦时,同比下降1.3%,据统计,全国发电机组发电量达到6086亿千瓦时,同比下降4...
从去年下半年开始,中国互联网巨头面临业绩下滑的挑战,市值下降可是,回顾历史,每一次危机都孕育着机遇投资者应正视互联网科技股的高波动性,坚持研究企业基本面,把握长期价值 第一季度大幅增加头寸的林静...
最近几天,省农业农村厅编制印发了《陕西省农业机械化发展十四五规划》,为保障粮食等重要农产品供给安全,加快全省农业机械化向全程优质高效转型升级,为农业农村现代化提供强有力的农资装备支撑。 《规划》...
图集
PICTURES最新
NEWS热搜
SEARCHAurora是意大利首席笔类制造商,成立于1919年...
2017年10月24日,瑞士奢华腕表品牌雅克德罗(J...
TAGHEUER泰格豪雅Aquaracer竞潜系列越...
说到三次入华的捷尼赛思,相信依然有很多的消费者对它不...