23 de noviembre de 2014

VULNERABILIDADES. Inyección de comandos shell en IBM Security Network Protection.

Se ha descubierto una vulnerabilidad de inyección de comandos shell en los productos IBM Security Network Protection a la cual se la catalogado de Importancia: 5 - Crítica
Recursos afectados
Los productos afectados son:
  • IBM Security Network Protection (XGS) modelos 3100, 4100, 5100, 7100.
  • Versiones de firmware: 5.1, 5.1.1, 5.1.2, 5.1.2.1, 5.2, 5.3
Detalle e impacto de la vulnerabilidad detectada
  • La vulnerabilidad, que puede ser explotada de manera remota, permite a un usuario no autenticado inyectar y ejecutar comandos arbitrarios shell en el sistema.
Recomendación
IBM ha publicado una solución para cada versión afectada de IBM Security Network Protection:
Más información
Fuente: INCIBE