Risque(s)

  • Exécution de code arbitraire à distance
  • Exécution de code arbitraire
  • Déni de service à distance
  • Déni de service
  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données

Systèmes affectés

  • IBM Cloud Application Performance Management versions 8.1.3 et 8.1.4
  • IBM CICS Transaction Gateway versions 8.0, 8.1, 9.0, 9.1 et 9.2
  • Jazz for Service Management version 1.1.3

Résumé

De multiples vulnérabilités ont été découvertes dans IBM SDK, Java Technology Edition. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une exécution de code arbitraire et un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation