1 de octubre de 2014

IBM . Ejecución remota de código en SIEM QRadar

La solución SIEM, de tipo appliance de seguridad, QRadar de IBM contiene una vulnerabilidad que permite la ejecución remota de código. Dicha vulnerabilidad se ha catalogado de Importancia: 5 - Crítica
Recursos afectados
Las versiones y productos afectados son:
  1. IBM QRadar SIEM 7.2 MR2
  2. IBM QRadar SIEM 7.1 MR2
Detalle e Impacto de la vulnerabilidad
  • IBM ha informado del descubrimiento de una vulnerabilidad en su producto SIEM de tipo appliance QRadar, que permitiría a un atacante remoto con conocimiento del sistema ejecutar código con privilegios de root.
  • El ataque no requiere de acceso a la red local donde este conectado el sistema o autenticación, pero si conocimientos y técnicas avanzadas sobre el funcionamiento del producto.
  • Se ha asignado a esta vulnerabilidad el código CVE-2014-3062 y una puntuación CVSS 9.3 sobre 10.0.
Recomendación
Más información
Fuente: Hispasec