Vulnerabilidades en productos de IBM
INTRODUCCIÓN
IBM publicó en los últimos meses actualizaciones de varios de sus productos debido a vulnerabilidades. Estas vulnerabilidades se han vuelto a analizar y se ha descubierto que son más graves.
ANÁLISIS
CVE-2023-30993 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - 7.5:
IBM Cloud Pak for Security (CP4S) 1.9.0.0 a 1.9.2.0 podría permitir a un atacante con una clave API válida para un inquilino acceder a los datos de la cuenta de otro inquilino.
CVE-2023-26276 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - 7.5:
IBM QRadar SIEM 7.5.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible.
VERSIONES AFECTADAS
CVE-2023-30993:
Cloud Pak for Security (CP4S) 1.9.0.0 - 1.9.2.0
CVE-2023-26276:
IBM QRadar SIEM 7.5.0 - 7.5.0 UP5
RECOMENDACIONES
- Actualice al menos a IBM QRadar SIEM 7.5.0 UP6.
- Actualice al menos a CP4S 1.10.0.0
REFERENCIAS
https://exchange.xforce.ibmcloud.com/vulnerabilities/254136
https://www.ibm.com/support/pages/node/6995221
https://nvd.nist.gov/vuln/detail/CVE-2023-30993
https://exchange.xforce.ibmcloud.com/vulnerabilities/248147
https://www.ibm.com/support/pages/node/7006081
https://nvd.nist.gov/vuln/detail/CVE-2023-26276