由XML_GetBuffer函数中的整数溢出造成的
日前,IBM发布安全更新,修复了在IBM MQ企业级消息中间件平台中发现的任意代码执行等高风险漏洞。以下是该漏洞的详细信息:
漏洞详细信息
1.CVE—2022—23852 CVSS评分:9.8严重程度:重要。
Expat可能允许远程攻击者在系统上执行任意代码,这是由XML_GetBuffer函数中的整数溢出造成的通过发送巧尽心思构建的请求,攻击者可以利用此漏洞在系统上执行任意代码
2.CVE—2021—42574 CVSS得分:9.8严重程度:重要
Unicode可能允许远程攻击者在系统上执行任意代码,这是由Unicode规范中双向算法的缺陷造成的通过创建包含正确放置的双向字符的恶意修补程序,攻击者可以利用此漏洞在系统上执行任意代码注意:这个漏洞也会影响Rust
3.CVE—2022—22824 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的defineAttribute integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
4.CVE—2022—22823 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由xmlparse.c中的build_model整数溢出引起的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
5.CVE—2022—22826 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的nextScaffoldPart integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
6.CVE—2022—22827 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的storeAtts integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
7.CVE—2022—22822 CVSS得分:7.8严重程度:重要
Expat可能允许远程攻击者在系统上执行任意代码,这是由于xmlparse.c中的addBinding integer溢出造成的通过诱使受害者打开特制的文件,攻击者可以利用此漏洞在系统上执行任意代码
受影响的产品和版本
IBM MQ操作员CD版本1.8.0
IBM MQ操作员EUS版本1.3.2
IBM提供了MQ高级队列管理器容器映像9.2.5.0—r1,9.2.0.4—r1
解决办法
IBM MQ Operator v1.8.1 CD:
ibm—mq—operator v1.8.1
IBM—mqadvanced—server 9 . 2 . 5 . 0—R2
IBM—mqadvanced—服务器集成9.2.5.0—r2
IBM—mqadvanced—server—dev 9 . 2 . 5 . 0—R2
IBM MQ Operator v1.3.3 EUS:
ibm—mq—operator v1.3.3
IBM—mqadvanced—服务器集成9.2.0.5—r1—eus
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
热门阅读
- 1未来智能公司正式发布了全新录音降噪会
- 2U6以全球运动美学的独特引领魅力完美
- 3美股三大指数集体收涨,沃尔玛跌超11
- 4中药材千金藤的价格高出好几倍千金滕素
- 5新能源车在市区通勤有优势比我以前的燃
- 6公募再掀自购潮知名舵手纷纷自购、定投
- 7结构性机会将继续出现赚钱效应较前期明
- 8永泰能源的发展并非一帆风顺资产负债率
- 9华宇推出雨燕通讯中间件实现全面自研
- 10开着大众T5马赫版回老家过年的武梦雨
- 11恩杰发布了2022年度业绩预测恩杰发
- 12新能源汽车产业持续爆发导致产能利用率
- 13这次飞行标志着AE200X01系列试
- 14又获权威认可!广域铭岛入选工信部20
- 15近几天又出现在GeekBench的跑
- 16CMOS传感器用于在数码相机数码摄像
- 17享受轻奢人生 哈弗神兽打动年轻人的何
- 18蓝兔免费超长续航纯电动版展现硬核实力
- 192021款A6e—tron概念车预计
- 20很多人都见过宝马X6是你见过宝马X6
- 21三星SDI在财报中披露他们去年第四季
- 22伴随着吉利帝豪L雷神HiP的推出在省
- 23这不仅是极简主义的胜利没有之一
- 24新城控股集团有限公司发布2022年度
- 25星程Eta大熊星座预售价格及政策养车
- 26马斯克在2023年初吹响了价格战的号
- 27你可以在这里找到其他年份的Apple
- 28东部和西部地区网上零售额分别增长3.
- 29康泰生物的新冠肺炎疫苗业务不得不刹车
- 302022年1月上任的石龙实业第五届董
汽车点评网 分析汽车
关注汽车点评网,收听和分享“汽车秘密”
携手汽车点评网,为您提供更多汽车行业新鲜货。