25 de enero de 2018

Múltiples vulnerabilidades en productos IBM WebSphere MQ y WebSphere Application Server

Se han identificado vulnerabilidades en productos IBM WebSphere MQ y WebSphere Application Server que podrían permitir la ejecución de código no confiable de forma remota, catalogadas de Importancia: 4 - Alta
Recursos afectados:
  1. IBM WebSphere MQ 7.0.1.0 – 7.0.1.14
  2. IBM WebSphere MQ 7.1.0.0 – 7.1.0.8
  3. IBM WebSphere MQ 7.5.0.0 – 7.5.0.8
  4. IBM MQ 8.0.0.0 – 8.0.0.7
  5. IBM MQ (LTS) 9.0.0.0 – 9.0.0.1
  6. IBM MQ (CD) 9.0.1.0 – 9.0.3.0
  7. IBM WebSphere Application Server Versiones: Liberty, 9.0, 8.5 y 8.0
Recomendación
Para solucionar estas vulnerabilidades se recomienda visitar las siguientes páginas:
Detalle de vulnerabilidades
IBM ha publicado dos vulnerabilidades de criticidad alta.
  1. Vulnerabilidad de ejecución de código no confiable en IBM WebSphere MQ, que permitiría a un usuario ejecutar código no confiable usando de una variable de entorno no documentada usando el usuario 'mqm'.
  2. Vulnerabilidad en Apache Commons FileUpload utilizada por WebSphere Application Server tradicional y WebSphere Application Server Liberty, que permitiría a un atacante remoto ejecutar código arbitrario en el sistema en el contexto del proceso, causado por una deseralización de datos no confiables en la clase DiskFileItem de la biblioteca FileUpload.
Más información
Fuente:INCIBE